日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式軟件
[導(dǎo)讀]Freebsd PF實(shí)現(xiàn)策略路由案例

 1.說明:     此方案適用于可以使用PF做為防火墻的操作系統(tǒng),包括FREEBSD/OPENBSD/NETBSD。所謂的策略路由就是在服務(wù)器同時連接了兩個ISP線路,實(shí)現(xiàn)從那個網(wǎng)卡進(jìn)來的數(shù)據(jù)包請求,返回給CLIENT時還從那個網(wǎng)卡出去。
    2.試驗(yàn)拓?fù)洌?br />     1.jpg (17.48 KB)
    2009-10-26 09:16
    圖中的『3接口路由器』可以用WIN2K或LINUX系統(tǒng)啟動IP轉(zhuǎn)發(fā)替代。
    3.OPENBSD網(wǎng)絡(luò)設(shè)置:
    Fxp0: 192.168.0.100 Ne3: 192.168.1.100 Gateway: 192.168.0.1
    4.PF規(guī)則:
    # vi /etc/pf.conf
    =================================================
    if_isp1="fxp0"
    if_isp2="ne3"
    gw_isp1="192.168.0.1" gw_isp2="192.168.1.10"
    block all
    pass quick on lo0 all
    pass in quick on $if_isp1 reply-to ( $if_isp1 $gw_isp1 ) proto{tcp,udp,icmp} to any keep state pass in quick on $if_isp2 reply-to ($if_isp2 $gw_isp2 ) proto {tcp,udp,icmp} to any keep state
    pass out keep state
    =================================================
    為了試驗(yàn)方便,以上PF規(guī)則沒有對TCP/UDP等協(xié)議的端口進(jìn)行限制。大家根據(jù)自己的實(shí)際情況修改一下即可。為了方便控制PF的啟動和關(guān)閉,下面列出我使用的一個SHELL腳步:
    # vi /etc/rc.d/pf.sh
    =================================================
    #!/bin/sh
    # made by llzqq
    # pf startup scripts
    #
    case "$1" in
    start)
    if [ -f /etc/pf.conf ]; then /sbin/pfctl -e -f /etc/pf.conf
    fi
    stop)
    /sbin/pfctl -F all
    /sbin/pfctl -d
    *)
    echo "$0 start | stop"
    esac
    exit 0

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉