Duda, como tener multiples entradas y cada uno su propia salida

12 views
Skip to first unread message

M.C. Jorge Octavio Guzmán Sánchez

unread,
Sep 10, 2015, 10:51:33 AM9/10/15
to Lista OpebBSD
tengo varias redes, algunas son LAN y otras tantas WAN's quiero poder hacer que el trafico que se genera en la LAN1 salga por la WAN1, la LAN2 por la WAN2, y así sucesivamente, que puedo hacer, crei que vastaba con poner

si las LANs las tengo en 

 rl1, rl2, rl3

match out on em1 from 192.168.11.0/24 nat-to em1
match out on em2 from 192.168.12.0/24 nat-to em2
match out on em3 from 192.168.13.0/24 nat-to em3

en el archivo pf.conf tengo :

#       $OpenBSD: pf.conf,v 1.54 2014/08/23 05:49:42 deraadt Exp $

#

# See pf.conf(5) and /etc/examples/pf.conf


lans="{192.168.10.0/24,192.168.12.0/24,192.168.13.0/24,192.168.14.0/24,192.168.1

5.0/24}"


dev_r32="em0"

dev_r42="em1"

dev_rVL="em2"

devniva="em3"

dev_doc="rl0"

dev_cis="bge0"


rdoc="192.168.10.0/24"

rsis="192.168.13.0/24"

rtes="192.168.14.0/24"

rlab="192.168.15.0/24"


table <tisc> persist file "/etc/macssistemas"




set skip on lo


block return    # block stateless traffic

pass            # establish keep-state



#match out on bge0 from $lans  nat-to bge0

match out on em1 from 192.168.10.0/24 nat-to em1

match out on em1 from 192.168.12.0/24 nat-to em1

match out on $dev_r42 from $rsis nat-to $dev_r42

match out on em1 from 192.168.14.0/24 nat-to em1

match out on em1 from 192.168.15.0/24 nat-to em1


#match out on rl0  from 192.168.13.0/24 nat-to rl0

pass out all


# By default, do not permit remote connections to X11

block return in on ! lo0 proto tcp to port 6000:6010

...................

que hago, gracias

jj19

unread,
Sep 10, 2015, 5:04:32 PM9/10/15
to OpenBSD México, OpenBSD...@googlegroups.com
Me suena mas a un problema de ruteo no?

Si tienes destinos diferentes en cada WAN podrias hacerlo solo con rutas estaticas, si los destinos son los mismos (Internet en todas por ejemplo) entonces creo que seria mejor usar virtual routing, de esta manera pondrias a cada LAN con su WAN en su "virtual router" algo similar a lo que se muestra aqui.


Salu2.

M.C. Jorge Octavio Guzmán Sánchez

unread,
Sep 10, 2015, 8:47:41 PM9/10/15
to Lista OpebBSD
Gracias, ya estoy en leerlo, 

--
Has recibido este mensaje porque estás suscrito al grupo "OpenBSD México" de Grupos de Google.
Para anular la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a openbsd-mexic...@googlegroups.com.
Para publicar en este grupo, envía un correo electrónico a openbsd...@googlegroups.com.
Visita este grupo en http://groups.google.com/group/openbsd-mexico.
Para acceder a más opciones, visita https://groups.google.com/d/optout.

Reply all
Reply to author
Forward
0 new messages