freebsd router 2x 3c905B-TX
Dan Lukes
dan at obluda.cz
Wed May 4 12:16:12 CEST 2005
Zbyněk Burget wrote:
> zkusil bych na konec kazdeho pravidle pripsat neco ve smyslu
> ......... via xl0
>
> pak se bude shapovat jenom pri pruchodu packetu pres prislusny iface
> to je nejjednodussi zpusob, jak se da resit dany problem.
To neni uplne dobra obecna rada, i kdyz v tomto specifickem pripade je
patrne dostacujici. V nekterych pripadech to ale stale nebrani dvojimu
pruchodu nekterych paketu - a to tech kdy na interface xl0 mame dve
logicke site. Pak paket prochazejici pres tento router z jedne site do
druhe splnuje toto pravidlo stale dvakrat - pri prichodu i odchodu.
Generalni rada je pouzivat direktivu "in" respektive "out". Pak
skutecne paket prochazi pipe jen jednou, bud' pri vstupu do systemu,
nebo pri vystupu. Jestli pouzijeme "in" nebo "out" je prakticky jedno
(vyjma lokalne generovanych nebo destinovanych paketu, na ktere muze byt
treba brat ohled zejmena pri pouzivani prekladu).
Dan
More information about the Users-l
mailing list