freebsd router 2x 3c905B-TX

Dan Lukes dan at obluda.cz
Wed May 4 12:16:12 CEST 2005


Zbyněk Burget wrote:
> zkusil bych na konec kazdeho pravidle pripsat neco ve smyslu
> ......... via xl0
> 
> pak se bude shapovat jenom pri pruchodu packetu pres prislusny iface
> to je nejjednodussi zpusob, jak se da resit dany problem.

	To neni uplne dobra obecna rada, i kdyz v tomto specifickem pripade je 
patrne dostacujici. V nekterych pripadech to ale stale nebrani dvojimu 
pruchodu nekterych paketu - a to tech kdy na interface xl0 mame dve 
logicke site. Pak paket prochazejici pres tento router z jedne site do 
druhe splnuje toto pravidlo stale dvakrat - pri prichodu i odchodu.

	Generalni rada je pouzivat direktivu "in" respektive "out". Pak 
skutecne paket prochazi pipe jen jednou, bud' pri vstupu do systemu, 
nebo pri vystupu. Jestli pouzijeme "in" nebo "out" je prakticky jedno 
(vyjma lokalne generovanych nebo destinovanych paketu, na ktere muze byt 
treba brat ohled zejmena pri pouzivani prekladu).

						Dan






More information about the Users-l mailing list