[FUG-BR] RES: route-to
Marcio A. Sepp
marcio em zyontecnologia.com.br
Terça Dezembro 18 12:01:29 BRST 2007
Dá uma olhadinha em:
http://www.openbsd.org/faq/pf/pt/pools.html
Depois, se quiser melhorar, podes utilizar o multipath nas placas de rede.
Exemplo:
1) habilite o multipath no sysctl.conf com:
net.inet.ip.multipath=1
2) Nos arquivos de configuração da placa de rede faça conforme abaixo:
/etc/hostname.xl1
inet xxx.xxx.xxx.2 255.255.255.0 NONE
!route add -mpath default xxx.xxx.xxx.1
--
Att.
Márcio A. Sepp
-----Mensagem original-----
De: freebsd-bounces em fug.com.br [mailto:freebsd-bounces em fug.com.br] Em nome
de Jose Luiz
Enviada em: segunda-feira, 17 de dezembro de 2007 20:30
Para: freebsd em fug.com.br
Assunto: [FUG-BR] route-to
Boa noite!
Sei que isto já foi amplamente discutido, inclusive já funcionou em meu
servidor porém abandonei a ideia vários meses atrás, agora estou tentando
fazer funcionar mas não roda de forma alguma, perdi a cópia do script :-((
# tabelas
table <link1> persist file "/etc/pf-config/link1"
table <link2> persist file "/etc/pf-config/link2"
# faz nat em ambas as interfaces
nat on $ext_if1 from $lan_net to any -> ($ext_if1)
nat on $ext_if2 from $lan_net to any -> ($ext_if2)
# regras gerais "pass out" para as interfaces externas
pass out on $ext_if1 proto tcp from any to any flags S/SA modulate state
pass out on $ext_if1 proto { udp, icmp } from any to any keep state
pass out on $ext_if2 proto tcp from any to any flags S/SA modulate state
pass out on $ext_if2 proto { udp, icmp } from any to any keep state
# roteia pacotes de qualquer IP na $ext_if1 para $ext_gw1 e o mesmo para
$ext_if2 e $ext_gw2
pass out on $ext_if1 route-to ($ext_if2 $ext_gw2) from <link1> to any
pass out on $ext_if2 route-to ($ext_if1 $ext_gw1) from <link2> to any
Por favor alguem poderia dar-me uma luz.
Obrigado.
José Luiz
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Mais detalhes sobre a lista de discussão freebsd