The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Настройка фильтрующего сетевого моста на базе FreeBSD 6.0 с if_bridge (freebsd bridge ifconfig)"
Отправлено Павел, 29-Дек-05 11:03 
"На "промежуточном" интерфейсе (net.link.bridge.pfil_bridge=1)"

гы гы гы... ув. автор, почитайте плиз ман, он говорит:
net.link.bridge.pfil_bridge  Set to 1 to enable filtering on the bridge interface, set to 0 to disable it.

т.е. это фильтрация на САМОМ бридже, а не на некоем "промежуточном" интерфейсе ;)

"ipfw add 100 allow mac-type arp  (Всё же разрешим прохождение arp пакетов сквозь мост)"

сразу видно старую школу! :) это было нужно когда мы юзали options BRIDGE, а теперь этого не надо, т.к. опять же по ману:
ARP and REVARP packets are forwarded without being filtered and others that are not IP nor IPv6 packets are not forwarded when pfil(9) filtering is enabled.

т.е. ARP пакеты всеравно не будут попадпть в фильтр, тогда зачем Вам лишнее правило?

почему то забыта net.link.bridge.ipfw установка которой кстати обнуляет net.link.bridge.pfil_member и net.link.bridge.pfil_bridge

вообще статья хорошая, для новичков прямо таки золотая, единственное что осталось нераскрытым (помимо темы сисек:)) это то что можно юзать polling при поднятии интерфейсов, чем увеличить производительность моста в целом, т.е. можно было сделать:
ifconfig_fxp0="polling up"
ifconfig_fxp1="polling up"
cloned_interfaces="bridge0"
ifconfig_bridge0="addm fxp0 addm fxp1 up"

ну и можно жеж было для новичков написать что таки можно привинтить dummynet к мосту а то ведь будут мучиться :)

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру