Внес следующие настройки:
Добавил в mpd.conf
И в pf.conf
re1 - вторая сетевуха, которая принимает вход
Клиент получает новый ip, но трафик идет через первый входящий канал.
Подскажите, как завернуть трафик, чтобы он ишел со второго канала?
Насколько я понял нужно настроить роутинг, можете подсказать как это осуществить?
Код:
cat /etc/rc.firewall
#!/bin/sh -
f='/sbin/ipfw'
ifOut='tun0'
${f} -f flush
${f} add 50 allow tcp from any to me 22,21,20,8088
${f} add 51 allow tcp from me 22,21,20,8088 to any
${f} add 60 allow tcp from any to me 28560-28570
${f} add 100 deny tcp from any to any 445
${f} add 110 allow ip from any to any via lo0
${f} add 120 skipto 1000 ip from me to any
${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
${f} add 140 deny ip from any to "table(120)"
${f} add 150 deny ip from "table(120)" to any
${f} add 160 skipto 2000 ip from any to me
${f} add 200 skipto 500 ip from any to any via ${ifOut}
${f} add 300 skipto 4500 ip from any to any in
${f} add 400 skipto 450 ip from any to any recv ${ifOut}
${f} add 420 divert 1 ip from any to any
${f} add 450 divert 2 ip from any to any
${f} add 490 allow ip from any to any
${f} add 500 skipto 32500 ip from any to any in
${f} add 510 divert 1 ip from any to any
${f} add 540 allow ip from any to any
${f} add 1000 allow udp from any 53,7723 to any
${f} add 1010 allow tcp from any to any setup keep-state
${f} add 1020 allow udp from any to any keep-state
${f} add 1100 allow ip from any to any
${f} add 2000 check-state
${f} add 2010 allow icmp from any to any
${f} add 2020 allow tcp from any to any 80,443
${f} add 2050 deny ip from any to any via ${ifOut}
${f} add 2060 allow udp from any to any 53,7723
${f} add 2100 deny ip from any to any
${f} add 32490 deny ip from any to any
ifOut2='tun1'
${f} add 201 skipto 500 ip from any to any via ${ifOut2}
${f} add 401 skipto 450 ip from any to any recv ${ifOut2}
${f} add 2051 deny ip from any to any via ${ifOut2}
Добавил в mpd.conf
Код:
pppoe_server_2:
create bundle template B
set ipcp ranges 192.168.10.10/32 127.0.0.3/32
set ipcp dns 212.115.255.5 10.0.1.1
set ccp yes mppc
set mppc yes e40
set mppc yes e56
set mppc yes e128
set mppc yes stateless
set ecp disable dese-bis dese-old
create link template common pppoe
set link enable multilink
set link action bundle B
set link disable chap pap eap
set link enable pap
load radius
set pppoe service "*"
create link template vr0 common
set link max-children 1000
set pppoe iface vr0
set link enable incoming
И в pf.conf
Код:
nat pass on re1 from 192.253.0.0/24 to any -> re1
re1 - вторая сетевуха, которая принимает вход
Клиент получает новый ip, но трафик идет через первый входящий канал.
Подскажите, как завернуть трафик, чтобы он ишел со второго канала?
Насколько я понял нужно настроить роутинг, можете подсказать как это осуществить?
Таже хрень Сам ищу выход с этой ситуации Мож кто за WMZ поможет ?