Пошук по сайту
Результати пошуку за тегами 'setfib'.
Найдено 1 результат
-
Доброго времени суток. Тем затертая, но не понимаю что не так, прочитал кучу статей, перепробовал много вариантов - не получается. uname -a FreeBSD nadejda 9.3-RELEASE FreeBSD 9.3-RELEASE #3: Tue Mar 3 01:21:41 EET 2015 root@nadejda:/usr/obj/usr/src/sys/NADEJDA i386 options IPFIREWALL options IPFIREWALL_FORWARD options IPDIVERT options IPFIREWALL_DEFAULT_TO_ACCEPT options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=1000 options DUMMYNET options IPFIREWALL_NAT options LIBALIAS options HZ=1000 options ROUTETABLES=10 options QUOTA options DEVICE_POLLING Есть два провайдера Wega и УТ Есть 2 vlan в локальной сети, 200 - офис, 210 - гостевой vlan100: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 ether c8:3a:35:d8:f3:24 media: Ethernet autoselect (100baseTX <full-duplex>) status: active vlan: 100 parent interface: rl0 vlan101: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 ether c8:3a:35:d8:f3:24 inet 82.200.31.237 netmask 0xfffffc00 broadcast 82.207.39.255 media: Ethernet autoselect (100baseTX <full-duplex>) status: active vlan: 101 parent interface: rl0 vlan200: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=1<RXCSUM> ether 00:1f:d0:0f:6b:be inet 192.168.10.254 netmask 0xffffff00 broadcast 192.168.10.255 media: Ethernet autoselect (1000baseT <full-duplex,master>) status: active vlan: 200 parent interface: re0 vlan210: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=1<RXCSUM> ether 00:1f:d0:0f:6b:be inet 192.168.20.254 netmask 0xffffff00 broadcast 192.168.20.255 media: Ethernet autoselect (1000baseT <full-duplex,master>) status: active vlan: 210 parent interface: re0 tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492 options=80000<LINKSTATE> inet 178.10.0.11 --> 213.211.200.213 netmask 0xffffffff Opened by PID 633 нужно что бы гостевой vlan ходил в инет через УТ офис через Wega. #!/bin/sh # firewall command FwCMD="/sbin/ipfw -q" ${FwCMD} -f flush # Networks define ${FwCMD} table 2 add 192.168.10.0/24 ${FwCMD} table 3 add 192.168.20.0/24 ${FwCMD} add 100 allow ip from any to any via lo0 ${FwCMD} add setfib 1 ip from any to any recv vlan210 #NAT ${FwCMD} nat 1 config log if tun0 reset same_ports ${FwCMD} add 6000 nat 1 ip from table\(2\) to any ${FwCMD} add 6001 nat 1 ip from any to 178.10.0.11 via tun0 ${FwCMD} nat 2 config log if vlan101 reset same_ports ${FwCMD} add 6002 nat 2 ip from table\(3\) to any ${FwCMD} add 6003 nat 2 ip from any to 82.200.31.237 via vlan101 # default block policy ${FwCMD} add 65535 allow all from any to any Офис работает, а вот гостевой - нет, пинг ходит, страницы не открываться и инет отваливается через 3-4 минуты. Может у кого-то есть рабочий вариант поделитесь пож-ста решением.
