免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: llzqq
打印 上一主题 下一主题

晚上睡不着,用PF写了个策略路由教本,大家看看 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2006-02-19 10:23 |只看该作者
感谢楼主,虽然不能全看懂

论坛徽章:
0
12 [报告]
发表于 2006-02-19 19:40 |只看该作者
这种情况下路由表中default怎么写?

论坛徽章:
0
13 [报告]
发表于 2006-02-20 10:32 |只看该作者
原帖由 startopenbsd 于 2006-2-19 19:40 发表
这种情况下路由表中default怎么写?


不写defaultrouter

论坛徽章:
0
14 [报告]
发表于 2006-02-22 14:20 |只看该作者
继续讨论

论坛徽章:
0
15 [报告]
发表于 2006-02-22 19:22 |只看该作者
其实很多都要实际测试一下才能行, 最好手上有机器可以运行它们!

论坛徽章:
0
16 [报告]
发表于 2006-10-12 18:36 |只看该作者
连NAT都没有,怎么上网。没有路由表怎么策略?

论坛徽章:
0
17 [报告]
发表于 2006-10-12 18:47 |只看该作者
楼竹是我在CU里很敬佩的人之一。。  

论坛徽章:
0
18 [报告]
发表于 2006-11-30 17:21 |只看该作者
下面这个是网上参考别人的思路来的,给IP包打了标记,IP包出去的时候根据原先打的标记判断IP包的出口是那个:



##anchors

ext_if1 = "rl0"    //接网通
ext_if2 = "rl1"    //接电信
ext_gw1 = "218.104.232.1"   //网通网关
ext_gw2 = "61.154.11.254"   //电信网关
loop = "lo0"
service = "{22, 80, 443}"

scrub in all
antispoof for {$ext_if1, $ext_if2} inet

##default deny

block all
block return

##general "pass in" rules for external and loop interfaces

pass quick on $loop all
pass in on $ext_if1 tag cncgroup keep state
pass in on $ext_if2 tag chinanet keep state

##general "pass out" rules for external interfaces

pass out on {$ext_if1, $ext_if2} proto tcp from any to any flags S/SA modulate state
pass out on {$ext_if1, $ext_if2} proto { udp, icmp } from any to any keep state

##route packets from any IPs on $ext_if1 to $ext_gw1 and the same for
##$ext_if2 and $ext_gw2

pass out quick on $ext_if1 route-to ($ext_if2 $ext_gw2) tagged chinanet keep state
pass out quick on $ext_if2 route-to ($ext_if1 $ext_gw1) tagged cncgroup keep state


希望有条件的测试一下

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
19 [报告]
发表于 2006-11-30 17:26 |只看该作者
目前条件不成熟,过段时间再弄个出口了试试,先收藏做个标记

论坛徽章:
0
20 [报告]
发表于 2007-03-20 01:10 |只看该作者
这个我以前试过,在OB4.0上好像有内核问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP