<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Как организовать Policy Routing на FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37059.html</link>
    <description>ipfw add 100 fwd 10.0.0.2 ip from 10.0.2.0/24 to any &lt;br&gt;&lt;br&gt;Если нужно использовать 2 шлюза, то можно воспользоваться:&lt;br&gt;  ipfw add  fwd $ext_gw_ip ip from $ext_net to any out xmit $ext_int&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/158.shtml&lt;br&gt;</description>

<item>
    <title>Схема построения PBR на  IPFW (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37059.html#2</link>
    <pubDate>Wed, 27 Feb 2008 03:03:24 GMT</pubDate>
    <description>Схема построения PBR на  IPFW&lt;br&gt;&lt;br&gt;; Разрешаем траффик, который не надо натить - т.е. из локальных сетей в локальные сети&lt;br&gt;00100 allow all from &amp;lt;localnet&amp;gt; to any out xmit &amp;lt;Локальный интерфейс1&amp;gt;&lt;br&gt;00105 allow all from &amp;lt;localnet&amp;gt; to any out xmit &amp;lt;Локальный интерфейс2&amp;gt;&lt;br&gt;; где-то тут надо бы добавить правила, чтобы локальная сеть видела внешние айпишники рутера&lt;br&gt;; может быть это &quot;100 allow from any to any out xmit &amp;lt;локальные интерфейсы&amp;gt;&quot;&lt;br&gt;; но для начала и так пойдет. Проблема будет в том, что с внешнего айпи пакеты будут &lt;br&gt;;форвардиться во внешний интерфейс, даже если они должны были пойти в локалку.&lt;br&gt;&lt;br&gt;&lt;br&gt;#Заворачиваем на нат всё что пытается покинуть рутер через внешний интерфейс (внутрений трафик разрешен сотыми правилами)&lt;br&gt;;заворачиваем с разных айпи траффик на разный нат&lt;br&gt;00200 divert 8668 ip from 192.168.0.200 to any out &lt;br&gt;00205 divert 8667 ip from 192.168.0.100 to any out&lt;br&gt;&lt;br&gt;; тут можно вставить вырезание пакетов, идущих во внешние сети с приватным src-адресом&lt;br&gt;;00250 reject all from 192.168.0.0/16 to any out</description>
</item>

<item>
    <title>Как организовать Policy Routing на FreeBSD (tty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37059.html#1</link>
    <pubDate>Fri, 30 Mar 2007 10:08:35 GMT</pubDate>
    <description>Практическая реализация в ОС FreeBSD&lt;br&gt;&lt;br&gt;В ОС FreeBSD policy-based routing осуществляется с помощью механизма ip forwarding и пакетного фильтра ipfw. Чтобы включить возможность пакетной фильтрации в ОС FreeBSD необходимо вставить в файл конфигурации ядра ОС следующие строки:&lt;br&gt;options IPFIREWALL&lt;br&gt;options IPDIVERT&lt;br&gt;options IPFIRWALL_FORWARD&lt;br&gt;&lt;br&gt;В результате мы активируем следующие механизмы: пакетный фильтр, NAT (сетевая трансляция адресов, позволяет разделять один канал выхода в Интернет между множеством пользователей) и механизм ip forwarding.&lt;br&gt;&lt;br&gt;Рассмотрим следующий вариант. Имеется сервер с ОС FreeBSD с двумя каналами доступа к Интернет (ISP1, ISP2) и двумя подключения локальной сети (отдел А, отдел Б).&lt;br&gt;&lt;br&gt;Примем следующую конфигурацию сетевых интерфейсов:&lt;br&gt;&lt;br&gt;rl0 - 1.1.1.1 /24(gateway 1.1.1.254 ISP1)&lt;br&gt;&lt;br&gt;rl1 - 2.2.2.2 /24(gateway 2.2.2.254 ISP2)&lt;br&gt;&lt;br&gt;rl2 - 3.3.3.3/24 (lan1, отдел А)&lt;br&gt;&lt;br&gt;rl3 - 4.4.4.4 /24(lan2, отдел Б)&lt;br&gt;&lt;br&gt;Поставим такую задачу, чтобы пользователи lan1 выходили в Интернет через первого провайдера </description>
</item>

</channel>
</rss>
