2007年09月17日(月)


ipfw + natd

PC : やっと、multihomed にできました....。 wakwak@ADSL から iijmio@ADSL に ISP を移行するときにやったはずなんですが。

仕事がー。

01500 fwd ${isp1} ip from ${ip1} to not ${ip0}
01600 divert 8668 ip from any to any via ng0
01700 divert 8869 ip from any to any via ng1

fwd の行は、思いっきり上に。allow all from any to any via lo0 のすぐ下には NET-TEST とか MULTICAST の IP address からの packet を拒否する行がありますが、 それらのすぐ下辺りです。

んで、natd を2つ動かすのを忘れていて、「divert の行(1700行)に hit した後、 packet がどっかに行く」と悩んでいました。

env - /sbin/natd -l -m -s -n ng0
env - /sbin/natd -l -m -s -n ng1 -p 8869

ipfw with "via"

PC :

ipfw の via には、複数書けません。

${fwcmd} add deny log all from any to any in via ng0,ng1

とかしていたら、全くひっかからずに焦りました。

ipfw with IPv6

PC : ADSL 方面がつながりません。うーん。



generated by makediary-2.11