Доброго времени суток! хотела бы узнать у знатоков этой системы про особенности BSD loopback.
Создаю такой интерфейс
lo1: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
inet 172.13.13.6 netmask 0xff000000
Запускаю пинг. На нем не проходит не одного пакета, зато на lo0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on lo0, link-type NULL (BSD loopback), capture size 96 bytes
11:56:40.279528 AF IPv4 (2), length 88: 172.13.13.6 > 172.13.13.6: ICMP echo request, id 11918, seq 0, length 64
11:56:40.279574 AF IPv4 (2), length 88: 172.13.13.6 > 172.13.13.6: ICMP echo reply, id 11918, seq 0, length 64
Таблица маршрутизации
127.0.0.1 127.0.0.1 UH 0 20605 lo0
172.13.13.6 172.13.13.6 UH 0 4394 lo1
Интрефейсы FreeBSD (Маршрутизация и IPSEC)
Модератор: arachnid
-
skeletor
- Сообщения: 1224
Re: Интрефейсы FreeBSD
Мне кажется, что в любой случае будет идти заворот на lo0.
Мне интересно, а зачем такое понадобилось делать?
Неужели нужно на loopback вешать адрес, причём даже не предназначен для локальной сети 
Мне интересно, а зачем такое понадобилось делать?
-
Myo
- Сообщения: 20
- ОС: OpenBSD, FreeBSD, Ubuntu
Re: Интрефейсы FreeBSD
Дело в том, что у меня racoon не шифрует пакеты после ната(pf) на внешнем интерфейсе (как я понимаю нат в этом случае последняя инстанция), вот я и подумала, что можно сделать нат на каком-нибудь промежуточном интерфейсе. А ip скорее всего придется давать из пула белых адресов?
-
skeletor
- Сообщения: 1224
Re: Интрефейсы FreeBSD
Дык, дело наверное в самом racoon'e. Если он не шифрует пакеты - значит надо смотреть в его сторону.
-
arachnid
- Модератор
- Сообщения: 1100
- ОС: freeBSD
Re: Интрефейсы FreeBSD
если мне память не изменяет, то ракун должен шифровать трафик в канале...
или?
или?
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик