[freebsd] Re: [freebsd] Проблема с НАТом при PF, Pfsync и CARP

2016-07-20 Пенетрантность Vladislav V. Prodan
Еще немного уточню. в pf.conf правило nat on ! lagg1.98 inet from 10.0.98.0/24 to any -> XX.XX.XXX.254 Но пакеты с IP XX.XX.XXX.254 уходят через интерфейс bce0.1065 (там находится маршрут default) И приходят в lagg0.99. В итоге, pf не так натит пакеты для сети 10.0.98.0/24. -- Vladislav V.

[freebsd] Re: [freebsd] Проблема с НАТом при PF, Pfsync и CARP

2016-07-20 Пенетрантность Vladislav V. Prodan
20 июля 2016 г., 14:34 пользователь Eugene Grosbein написал: > On 20.07.2016 17:52, Vladislav V. Prodan wrote: > > > Теперь проблема. > > За натом машинка с IP 10.0.98.13 > > > > у нее трасса: > > [13:27]billing:root-> /root# mtr -c5 -n -w ya.ru > > Start: Wed

[freebsd] Re: [freebsd] Проблема с НАТом при PF, Pfsync и CARP

2016-07-20 Пенетрантность Eugene Grosbein
On 20.07.2016 17:52, Vladislav V. Prodan wrote: > Теперь проблема. > За натом машинка с IP 10.0.98.13 > > у нее трасса: > [13:27]billing:root-> /root# mtr -c5 -n -w ya.ru > Start: Wed Jul 20 13:27:34 2016 > HOST: billing.domain.com Loss% Snt Last

[freebsd] Проблема с НАТом при PF, Pfsync и CARP

2016-07-20 Пенетрантность Vladislav V. Prodan
Имеется два маршрутизатора, с 12 сетевыми портами каждый. 4 порта задействованы между собой, остальные для внутренней и внешней сети. FreeBSD 10.3-STABLE #0: Wed Jun 22 07:33:13 EEST 2016 в rc.conf: pf_enable="YES" pflog_enable="YES" pflog_logfile="/var/log/pf.log" ifconfig_pfsync0="mtu 9000 up"