redirecionamento de porta com PF no OpenBSD

0

eu preciso fazer uma configuração um pouco incomum.

Eu tenho 3 máquinas com Ips públicos. Eu quero usar um deles como um balanceador de carga para os outros dois.

Minha máquina > > máquina1 que redireciona a conexão para a máquina 2 ou 3.

Se a máquina1 tiver um ip privado em uma placa de rede e outra placa de rede com um ip público, ela funcionará sem nenhum problema usando regras muito simples como:

    
por Louis 24.06.2011 / 13:27

1 resposta

1

Estou tendo dificuldades em entender exatamente o que você quer fazer aqui ... um diagrama de rede e mais detalhes seriam extremamente úteis. Para redirecionar o tráfego usando pf você precisa usar o rdr-to .

Aqui está um exemplo em que estou redirecionando o tráfego através do meu firewall para o meu servidor da Web do outro lado:

# redirect external web traffic to darkstat
pass in log on $ext_if inet proto tcp to ($ext_if) port 8080 \
rdr-to 192.168.0.250 port 80

(Eu estou usando o NAT, então essas regras parecem um pouco diferentes do que se você estivesse apenas combinando e redirecionando o tráfego de ingresso ... veja a página de manual para detalhes).

Para fazer um balanceamento de carga básico de Camada 3/4, você pode tentar algo como este . Se você precisa de uma abordagem consciente do Layer-7, considere o uso de relayd .

    
por 25.06.2011 / 03:32

Tags