<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: source routing policy pf</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/25078.html</link>
    <description>Обсуждение статьи тематического каталога: source routing policy pf&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/srcroute.txt.html&lt;br&gt;</description>

<item>
    <title>source routing policy pf (demon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/25078.html#6</link>
    <pubDate>Thu, 14 May 2009 14:34:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass in on $int_if route-to &#092; &lt;br&gt;&amp;gt;   &#123; ($ext_if1 $ext_gw1) &#125; &#092; &lt;br&gt;&amp;gt;   from $lan_net to any keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то есть все пакеты с src=$lan_net будут маршрутизироваться (next-hop) в нужный вам &lt;br&gt;&amp;gt;интерфейс и шлюз. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вроде бы ничего сложного, но я убил неделю, пытаясь добиться такого от &lt;br&gt;&amp;gt;zebra, а она не виновата :) &lt;br&gt;&lt;br&gt;Подсказка очень пригодилась - спасибо. А ларчик оказывается просто открывался :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>source routing policy pf (t0rik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/25078.html#5</link>
    <pubDate>Wed, 12 Dec 2007 08:14:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass in on $int_if route-to &#092; &lt;br&gt;&amp;gt;   &#123; ($ext_if1 $ext_gw1) &#125; &#092; &lt;br&gt;&amp;gt;   from $lan_net to any keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то есть все пакеты с src=$lan_net будут маршрутизироваться (next-hop) в нужный вам &lt;br&gt;&amp;gt;интерфейс и шлюз. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вроде бы ничего сложного, но я убил неделю, пытаясь добиться такого от &lt;br&gt;&amp;gt;zebra, а она не виновата :) &lt;br&gt;&lt;br&gt;Вроде неплохо выглядит конструкция, но у меня другая проблема этот самый ext_gw1 у меня меняет пров периодически (PPPoe) как поступать в таком случае?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>source routing (ipfw ipfilter route policy linux freebsd fir... (flexxy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/25078.html#4</link>
    <pubDate>Sat, 03 Feb 2007 17:14:07 GMT</pubDate>
    <description>http://www.opennet.ru/openforum/vsluhforumID3/1902.html#16&lt;br&gt;цитирую:&lt;br&gt;&lt;br&gt;тоже никак не хотело работать с правилом &quot;ipfw add fwd ...&quot;&lt;br&gt;(если важно: FreeBSD 4.11, связка ipfw и ipnat, два внешних и-фейса к разным ISP... хоть по логам правило якобы работало - фактически, кроме статик_роутов, пакеты с &quot;неподходящего ip&quot; пытались уходить не с нужного интерфейса, а через тот, за которым defaultrouter)&lt;br&gt;зато всё отлично заработало с помощью единственного правила ipfilter!&lt;br&gt;/etc/ipf.rules:&lt;br&gt;pass out quick on fxp0 to fxp1:1.1.1.254 from 1.1.1.1 to any&lt;br&gt;</description>
</item>

<item>
    <title>source routing (ipfw ipfilter route policy linux freebsd firewall) (aikz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/25078.html#3</link>
    <pubDate>Fri, 19 Jan 2007 17:44:38 GMT</pubDate>
    <description>А на ipf как routing policy замутить?</description>
</item>

<item>
    <title>source routing policy pf (waso)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/25078.html#2</link>
    <pubDate>Fri, 12 Jan 2007 11:07:05 GMT</pubDate>
    <description>&amp;gt;подсказка тем кто ищет аналог policy-routing под pf. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всё очень просто, если внимательно читать доку. Ключевое слово &quot;route-to&quot;: &lt;br&gt;Спасибо тебе, добрый человек!! А то у меня на эту тему чуть истерика не случилась: лучший пакетный файр, а такую тупую фишку не умеет делать.. :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>source routing policy pf (cvb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/25078.html#1</link>
    <pubDate>Mon, 04 Sep 2006 20:10:23 GMT</pubDate>
    <description>подсказка тем кто ищет аналог policy-routing под pf.&lt;br&gt;&lt;br&gt;Всё очень просто, если внимательно читать доку. Ключевое слово &quot;route-to&quot;:&lt;br&gt;&lt;br&gt;Load Balance Outgoing Traffic&lt;br&gt;&lt;br&gt;Address pools can be used in combination with the route-to filter option to load balance two or more Internet connections when a proper multi-path routing protocol (like BGP4) is unavailable. By using route-to with a round-robin address pool, outbound connections can be evenly distributed among multiple outbound paths. &lt;br&gt;One additional piece of information that&apos;s needed to do this is the IP address of the adjacent router on each Internet connection. This is fed to the route-to option to control the destination of outgoing packets. &lt;br&gt;&lt;br&gt;Немного переделав пример получаем желаемое:&lt;br&gt;&lt;br&gt;lan_net = &quot;192.168.0.0/24&quot;&lt;br&gt;int_if  = &quot;dc0&quot;&lt;br&gt;ext_if1 = &quot;fxp0&quot;&lt;br&gt;ext_gw1 = &quot;68.146.224.1&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;pass in on $int_if route-to &#092;&lt;br&gt;   &#123; ($ext_if1 $ext_gw1) &#125; &#092;&lt;br&gt;   from $lan_net to any keep state &lt;br&gt;&lt;br&gt;то есть все пакеты с src=$lan_net будут маршрутизироваться (next-hop) в нужн</description>
</item>

</channel>
</rss>
