dizablink firewall`a ir ziurek ;] emnt wrote: > yra freebsd7, pf - firewallas > situacija tokia: > > 192.168.1. > | > | > rl1 (192.168.1.1) > --------------------------- > freebsd7 su pf > --------------------------- > rl0 (84.84.84.85) > | > | > (84.84.84.86 ir 192.168.1.254) > --------------------------- > IPT routeris > --------------------------- > | > | VPN > | > --------------------------- > IPT routeris > --------------------------- > | > | > 192.168.3. (kitas filialas) > > > vidiniai kompai (192.168.1.) natinasi per freebsd (192.168.1.1) > > jeigu vidiniai kompai (192.168.1.) nori pasiekti sakykim nutolusi kito > filialo tinkla 192.168.3. , anot IPT juos reikia nukreipti per ju > gatewayju, t.y. per 192.168.1.254. > > kaip daryti ta nukreipima? > pradzioj padariau statinius routus (rc.conf): > static_routes="net3" > route_net3="-net 192.168.3.0/24 192.168.1.254" > lygtais pingas ir eina (is 192.168.1. i 192.168.3.) ir lygtais viskas > gerai, bet gerai nera. nes viskas vyksta letai, lyg kazkokie paketai > kazkur pasimestu. (jeigu vidiniam kompe nurodai GW 192.168.1.254... > viskas laksto ok) > > gal sakau cia vien rautu neuztenka? gal reikia zaisti ir su firewallu? > pf default - pass all > > o gal galima tiktai su pf tai padaryti? > > patarkit. > > > > > >