免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3532 | 回复: 3
打印 上一主题 下一主题

pf配置双线策略路由的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-05-15 11:14 |只看该作者 |倒序浏览
本帖最后由 ustctapper 于 2011-05-15 11:24 编辑

OS: FreeBSD 8.1
有两个公网出口,代理服务器在所有网卡监听。
希望进入的包从相应的网卡回去。看了pf的FAQ,结果没试验成功,也就是说,使用ip2代理连接服务器,结果出去用的是ip1

以下是内容

if1="bce0"
if2="bce3"
gw1="a.a.a.a"
gw2="b.b.b.b"

block all

pass quick on lo0 all

# reply-to doesn't work?!
set state-policy if-bound
pass in quick on $if1 reply-to ($if1 $gw1) proto {tcp,udp,icmp} to any keep state (floating)
pass in quick on $if2 reply-to ($if2 $gw2) proto {tcp,udp,icmp} to any keep state (floating)

pass out on $if1 proto tcp from any to any flags S/SA modulate state
pass out on $if1 proto { udp, icmp } from any to any keep state
pass out on $if2 proto tcp from any to any flags S/SA modulate state
pass out on $if2 proto { udp, icmp } from any to any keep state

# route packets from any IPs on $if1 to $gw1 and the same for $if2 and $gw2
pass out on $if1 route-to ($if2 $gw2) from $if2 to any
pass out on $if2 route-to ($if1 $gw1) from $if1 to any

论坛徽章:
0
2 [报告]
发表于 2011-06-24 11:41 |只看该作者
FreeBSD从7.1开始支持策略路由了.

例子
http://gihnius.net/blog/201106240938.html

论坛徽章:
0
3 [报告]
发表于 2011-06-24 13:10 |只看该作者
gihnius 君對新事物都 (FreeBSd 7.x 或以上) 研究過一番

不知 gihnius 君有沒有 vimage + jails+ fib 的心得?

论坛徽章:
0
4 [报告]
发表于 2011-06-24 14:40 |只看该作者
Hi zeissoctopus,
我认为FreeBSD上面没有什么称得上新事物!
不过我没有涉足过FreeBSD的虚拟化领域,因为没有应用.

AIX是unix这块的领头羊, 它上面的新事物可是有得折腾了!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP