Интрефейсы FreeBSD (Маршрутизация и IPSEC)

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Аватара пользователя
Myo
Сообщения: 20
ОС: OpenBSD, FreeBSD, Ubuntu

Интрефейсы FreeBSD

Сообщение Myo »

Доброго времени суток! хотела бы узнать у знатоков этой системы про особенности BSD loopback.

Создаю такой интерфейс
lo1: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
inet 172.13.13.6 netmask 0xff000000

Запускаю пинг. На нем не проходит не одного пакета, зато на lo0

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on lo0, link-type NULL (BSD loopback), capture size 96 bytes
11:56:40.279528 AF IPv4 (2), length 88: 172.13.13.6 > 172.13.13.6: ICMP echo request, id 11918, seq 0, length 64
11:56:40.279574 AF IPv4 (2), length 88: 172.13.13.6 > 172.13.13.6: ICMP echo reply, id 11918, seq 0, length 64

Таблица маршрутизации

127.0.0.1 127.0.0.1 UH 0 20605 lo0
172.13.13.6 172.13.13.6 UH 0 4394 lo1
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Интрефейсы FreeBSD

Сообщение skeletor »

Мне кажется, что в любой случае будет идти заворот на lo0.
Мне интересно, а зачем такое понадобилось делать? :) Неужели нужно на loopback вешать адрес, причём даже не предназначен для локальной сети :)
Спасибо сказали:
Аватара пользователя
Myo
Сообщения: 20
ОС: OpenBSD, FreeBSD, Ubuntu

Re: Интрефейсы FreeBSD

Сообщение Myo »

Дело в том, что у меня racoon не шифрует пакеты после ната(pf) на внешнем интерфейсе (как я понимаю нат в этом случае последняя инстанция), вот я и подумала, что можно сделать нат на каком-нибудь промежуточном интерфейсе. А ip скорее всего придется давать из пула белых адресов?
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Интрефейсы FreeBSD

Сообщение skeletor »

Дык, дело наверное в самом racoon'e. Если он не шифрует пакеты - значит надо смотреть в его сторону.
Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: Интрефейсы FreeBSD

Сообщение arachnid »

если мне память не изменяет, то ракун должен шифровать трафик в канале...

или?
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали: