Re: Hvordan bestemmer man "default IP"

From: Lars Bonnesen (none@lars.bonnesen--gmail.com.lh.bsd-dk.dk)
Date: Sat 05 May 2007 - 12:35:40 CEST


Date: Sat, 5 May 2007 12:35:40 +0200
From: "Lars Bonnesen" <none@lars.bonnesen--gmail.com.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Hvordan bestemmer man "default IP"

On 5/5/07, Preben Uhrskov <none@preben--uhrskov.biz.lh.bsd-dk.dk> wrote:
> Hej Lars
>
> Jeg forstår din formulering på følgende måde:
>
> Du vil have alt trafik ind på alle IP'er, men du vil kun have svarene
> tilbage igennem 172.18.1.11.

Ikke helt - når webserveren starter en kommunikation, skal den gøre
det fra 172.18.1.11

Men den skal kunne "modtage" og svare tilbage på alle IP'er listet i
hostname-filen.

> Dette kan du løse med pf, hvor du tillader den indadgående trafik og
> redirecter svarene ud gennem den rigtige IP-adresse.
>
> Det lyder også til at trafiken til dine alias-ip'er er blokeret. Nu
> kender jeg ikke lige helt pf's standardregler, men jeg er sikker på at
> du bør kigge på dem og konfigurere det efter dine behov.
>
> Den pf-guide, som jeg har fundet relevant, kan du finde på
> http://home.nuug.no/~peter/pf/en/

pf er ikke enablet - der er kun et interface og ingen filtrering
overhovedet. Der er en dedikeret firewall (med pf) til dette formål.

Sig til, hvor jeg skal uddybe lidt mere...

Vh, Lars.



This archive was generated by hypermail 2b30 : Thu 31 May 2007 - 23:00:02 CEST