LINUX.ORG.RU
решено ФорумAdmin

pf route-to


0

0

Привет,

есть сервер с фрей 7.2 и двумя аплинками в интернет, надо сделать что бы ответы на пакеты пришедшие через один из интерфейсов через него и уходили, а не через дефаулт гейтвей. Делаю так в pf:


pass out quick log route-to ($int2 $gw2) from $ip2 to any keep state
pass all keep state


и ничего, tcpdump показывает, что пинг-реквесты приходят через второй интерфейс, а пинг-реплай уходит через первый (который дефаулт) хотя исходящий ип у него $ip2

Кто-нить знает что не так?


Все, получилось) Срабатывало второе правило, убрал его и окей. Странно я думал quick приоритет выше должен иметь

sc2
() автор топика
Ответ на: комментарий от sc2

В итоге сделал так:


pass in on $int2 reply-to ($int2 $gw2) from any to ($int2) keep state
pass in on $int1 reply-to ($int1 $gw1) from any to ($int1) keep state

sc2
() автор топика
Ответ на: комментарий от sc2

Я тоже так и подумал. Хотел посоветовать поменять правила местами, но увидев quick не стал

c-xp
()

Кстати советую обновить систему по 7 ветке
А так же убери keep state, он давно уже по дефолту

c-xp
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.