亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 5301 | 回復: 13
打印 上一主題 下一主題

[OpenBSD] 雙isp接入 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2011-03-03 17:18 |只看該作者 |倒序瀏覽
服務器有兩塊網卡,一塊接EDU鏈路(IP為IP1),一塊接CNC鏈路(IP為IP2),該服務器上部署一個WEB服務.(OPENBSD系統(tǒng),PF)
現在的問題是:
當用戶在EDU鏈路時,僅能通過IP1訪問該服務,當用戶在CNC鏈路時,僅能通過IP2訪問該服務;
如何實現不論用戶在哪條鏈路上,均能通過IP1和IP2訪問WEB服務? (應該是雙線接入的問題,但不知如何解決,曾嘗試通過策略路由,但沒有達到想要的效果)

論壇徽章:
1
寅虎
日期:2013-09-29 23:15:15
2 [報告]
發(fā)表于 2011-03-03 17:43 |只看該作者
用PF做策略路由啊.以前是怎做的?

論壇徽章:
0
3 [報告]
發(fā)表于 2011-03-03 17:50 |只看該作者
本帖最后由 qinjuan710 于 2011-03-03 18:10 編輯

回復 2# congli


   以前是這樣寫的:
  ext1_if="em0"
   ext1_ip="211.*.*.*"
   ext2_if="em1"
   ext2_ip="218.*.*.*"
   icmp_types=“echoreq”
  set skip on lo
   block in
   pass out
   pass in quick inet proto icmp all icmp-type $icmp_types
   pass in on ext1_if proto {tcp,udp,icmp} reply-to (ext1_if $ext1_ip)
   pass in on ext2_if proto {tcp,udp,icmp} reply-to (ext2_if $ext2_ip)


  我的pf策略是這樣寫的,您看看是不是有什么地方寫的不對?

論壇徽章:
54
2017金雞報曉
日期:2017-02-08 10:39:42操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-02-22 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-27 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-20 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-06 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2015-12-21 20:00:24操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-12-21 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-17 06:20:002015亞冠之廣州恒大
日期:2015-11-12 10:58:02
4 [報告]
發(fā)表于 2011-03-03 21:55 |只看該作者
ipfw也有策略路由了,跟系統(tǒng)的fib相關。

論壇徽章:
1
寅虎
日期:2013-09-29 23:15:15
5 [報告]
發(fā)表于 2011-03-04 08:16 |只看該作者
回復 3# qinjuan710


       pass in on ext1_if proto {tcp,udp,icmp} reply-to (ext1_if $ext1_ip)
   pass in on ext2_if proto {tcp,udp,icmp} reply-to (ext2_if $ext2_ip)
這寫法有問題吧?
pass in quick on $ext1_if reply-to ($ext1_if $ext1_ip) proto {tcp,udp,icmp} from any to any keep state
pass in quick on $ext2_if reply-to ($ext2_if $ext2_ip) proto {tcp,udp,icmp} from any to any keep state

論壇徽章:
0
6 [報告]
發(fā)表于 2011-03-04 08:28 |只看該作者
回復 5# congli


    4.7的PF策略語法變了,4.6以前是如您所說的寫法.先謝謝您的幫忙!

論壇徽章:
0
7 [報告]
發(fā)表于 2011-03-04 08:33 |只看該作者
回復 4# lsstarboy


        系統(tǒng)是OpenBSD,用的是PF,IPFW是在FreeBSD中的.

論壇徽章:
0
8 [報告]
發(fā)表于 2011-03-04 09:08 |只看該作者
你服務器有靜態(tài)路由表或啟用了策略路由,這樣你從EDU登錄CNC,服務器返回用根據路由表用EDU的IP給你回復,你機器當然認做是攻擊,丟棄了,

論壇徽章:
0
9 [報告]
發(fā)表于 2011-03-04 09:29 |只看該作者
回復 8# 就不改


    針對這種情況應該怎樣解決啊?請求幫助.

論壇徽章:
0
10 [報告]
發(fā)表于 2011-03-04 09:40 |只看該作者
調整下順序,把你的PF做的策略路由往后放,reply-to 語句放到前面
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP