On 23.04.2015 14:27, Golub Mikhail wrote:
Добрый день.
Задал вопрос на форуме - был один ответ, что никак подобное не сделать.
Но все же ...
Никто не делал подобное на FreeBSD?
Хочу на FreeBSD 10.1 натировать сеть в сеть средствами pf перед
заворачиванием в ipsec-туннель (например,
Добрый день.
Задал вопрос на форуме - был один ответ, что никак подобное не сделать.
Но все же ...
Никто не делал подобное на FreeBSD?
Хочу на FreeBSD 10.1 натировать сеть в сеть средствами pf перед
заворачиванием в ipsec-туннель (например, локалку 192.168.1.0/24 в
172.16.1.0/24)
pfsense такое
См. тред natd не натит, который я создавал несколько месяцев назад. Вроде
бы такая же проблема. Решил с помощью natd.
23 апреля 2015 г., 14:27 пользователь Golub Mikhail ua...@gmn.org.ua
написал:
Добрый день.
Задал вопрос на форуме - был один ответ, что никак подобное не сделать.
Но все же
On 23.04.2015 18:27, Golub Mikhail wrote:
Добрый день.
Задал вопрос на форуме - был один ответ, что никак подобное не сделать.
Но все же ...
Никто не делал подобное на FreeBSD?
Хочу на FreeBSD 10.1 натировать сеть в сеть средствами pf перед
заворачиванием в ipsec-туннель (например,
On 24.04.2015 08:09, Golub Mikhail wrote:
В pfsense есть два параметра:
net.inet.ip.pfil.inbound: pf
net.inet.ip.pfil.outbound: pf
На 10.1, 9.3, 8.4, 7* - таких oid-ов нет.
Судя по названию, эти оиды регулируют порядок или необходимость
запуска pfil хуков на input/output. Т.е. к сути дела
Хочу на FreeBSD 10.1 натировать сеть в сеть средствами pf перед
заворачиванием в ipsec-туннель (например, локалку 192.168.1.0/24 в
172.16.1.0/24)
pfsense такое делает (а там 10.1-RELEASE-p9 FreeBSD).
В pfsense есть два параметра:
net.inet.ip.pfil.inbound: pf