Биллинговая система Nodeny
06 Октября 2024, 02:39:04 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 [2]
  Печать  
Автор Тема: Помощь с gw  (Прочитано 10717 раз)
Groov
NoDeny
Постоялец
*

Карма: -3
Offline Offline

Сообщений: 100

102196993
Просмотр профиля
« Ответ #15 : 20 Января 2010, 11:11:54 »

Цитировать
/etc/rc.d/pf reload ??



У меня не линуха !
« Последнее редактирование: 20 Января 2010, 11:14:00 от Groov » Записан
Groov
NoDeny
Постоялец
*

Карма: -3
Offline Offline

Сообщений: 100

102196993
Просмотр профиля
« Ответ #16 : 20 Января 2010, 11:16:21 »

Было как-то так на два провайдера:

Код:
#/etc/pf.conf

ifT="vlan413"
ipT="91.214.29.134"
gwT="91.214.29.133"

ifE="vlan2"
ipE="80.84.184.126"
gwE="80.84.184.125"

ifL="vlan100"

# Tables
table <glb_gray>     { 10.55.0.0/16 }
table <glb_switches> { 10.55.250.0/24 }
table <glb_all>      { 10.55.0.0/16, 224.0.0.0/4, 80.84.187.0/24, 10.0.0.0/8 }
table <rfc_gray>     { 10.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.168.0.0/16 }
table <uaix>         persist file "/etc/uaix.txt"
table <me> const     { self }


set limit states 128000
set optimization aggressive

# Nat Outgoing Connections
nat pass on $ifT from <glb_gray> to any -> $ipT
nat pass on $ifE from <glb_gray> to any -> $ipE

# Express IP via Express Channel
pass out quick route-to ($ifE $gwE) inet from ($ifE) to ! <glb_all> flags any keep state
#pass out quick on $ifT route-to ($ifE $gwE) from ($ifE) to ! <glb_all> flags any keep state
# Telza IP via Telza Channel
pass out quick route-to ($ifT $gwT) inet from ($ifT) to ! <glb_all> flags any keep state
#pass out quick on $ifE route-to ($ifT $gwT) from ($ifT) to ! <glb_all> flags any keep state

# UA-IX routing via Telza
pass in quick on $ifL route-to {($ifT $gwT)} from <glb_gray> to <uaix> flags any keep state

# Round Robin Routing
pass in on $ifL route-to { ($ifE $gwE), ($ifT $gwT)} round-robin from <glb_gray> to ! <glb_all> flags any keep state
#pass in quick on $ifL route-to ($ifE $gwE) from <glb_gray> to ! <glb_all> probability 60% keep state
#pass in quick on $ifL route-to ($ifT $gwT) from <glb_gray> to ! <glb_all> probability 40% keep state

# Allow All on LocalHost
set skip on lo
block return in  quick on ! lo0 from any to 127.0.0.0/8
block return out quick on ! lo0 from 127.0.0.0/8 to any

# Allow OSPF
pass on $ifL proto ospf from any to any
pass on $ifL proto igmp from any to any

# Deny forwarding grey IP address
block return out quick on $ifE from any to <rfc_gray>
block return in  quick on $ifE from <rfc_gray> to any
block return out quick on $ifT from any to <rfc_gray>
block return in  quick on $ifT from <rfc_gray> to any

# Deny incoming request to MySQL Serv from Internet
block return in quick on $ifE proto tcp from any to <me> port { 411, 3306 }
block return in quick on $ifT proto tcp from any to <me> port { 411, 3306 }

# Deny incoming TFTP, but switches
block return quick proto udp from ! <glb_switches> to <me> port 69

Извиняйте за буржуйские комменты - уж так я привык.
ЗЫ: да и фря 7я что-то русский язык через mc не принимает Грустный

Сделал я подставы свои ip,gw,if и не не фига !


Люди нужна помощь ! за финансовое вознаграждение !
Записан
Groov
NoDeny
Постоялец
*

Карма: -3
Offline Offline

Сообщений: 100

102196993
Просмотр профиля
« Ответ #17 : 22 Января 2010, 13:59:03 »

Закрывайте тему ! всё сделали ! проблема была и за того что небыли добавлены роуты !
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1227

In LAN we trust!

358714596
Просмотр профиля
« Ответ #18 : 22 Января 2010, 21:40:43 »

Цитировать
/etc/rc.d/pf reload ??



У меня не линуха !
не позорься )))
Записан
Страниц: 1 [2]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!