免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1328 | 回复: 4
打印 上一主题 下一主题

pf和ipf+ipnat的问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-11-26 22:34 |只看该作者 |倒序浏览
不管是pf还是ipf好像都没有类似iptables那样的prerouting(就是在 ROUTING 之前﹐通常是封包從一個界面進入之後﹐尚未交給路由判斷之前的處理﹐比如进行DNAT 的 socket 替換)和postrouting(則是在路由判斷之後﹐通常是當封包離開界面之前的處理,在這裡進行 SNAT 的 socket 替換。)功能?抑或是我无知?另外请问一下FreeBSD有没有办法实现策略路游?谢谢。。。。

论坛徽章:
0
2 [报告]
发表于 2004-11-27 00:24 |只看该作者

pf和ipf+ipnat的问题?

你具体要实现什么?

(我认为 iptables 的句法很是丑陋。)

论坛徽章:
0
3 [报告]
发表于 2004-11-27 01:08 |只看该作者

pf和ipf+ipnat的问题?

我也很喜欢pf和ipf,他们的语法确实比iptables简单,我现在想这样,把一个包在经过路由处理之前修改目的地址,然后在路由判断之后修改源地址,然后把包发送出去。这样就像架桥。。。
例如:
fxp0 218.5.2.52  mask 255.255.255.0  gw 218.5.2.254
fxp1 218.104.235.20  mask 255.255.255.248  gw 218.104.235.17

这样用户假如对218.104.235.20访问80端口,在路由判断这是对本机的访问之前,修改目的地址到222.77.177.132(某台服务器须经过fxp0访问的服务器),这样经过路由判断之后,在包被发送出去之前修改源地址(218.5.2.52)

不要问我这样做是不是没有任何意义,就说说能不能实现,实现了以后自然会有有用到的时候。

论坛徽章:
0
4 [报告]
发表于 2004-11-27 04:46 |只看该作者

pf和ipf+ipnat的问题?

接两个出口的时候就有意义了
我也因为freebsd下面不知道怎么实现这个而郁闷着呢
顶一下

论坛徽章:
0
5 [报告]
发表于 2004-11-27 05:45 |只看该作者

pf和ipf+ipnat的问题?

用 pf 的 reply-to 和/或 route-to 应该很容易做。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP