>есть pf, два линка от разных провайдеров. соответсвенно два правила nat: >nat on $ext_if1 from $int_nets to any -> $ext_if1 >nat on $ext_if from $int_nets to any -> $ext_if >при этом если ext_if1 недоступен а ext_if дефолтный, то трафик из локалки >не выходит, если эти два правила помять местами, то все ок. >Неясно ведь в правилах указан интерфейс, на котором происходт трансляция. таблица >маршрутизации корректная. >Буду признателен за дельные мысли. =) Если маршрутизация корректная ;) то: a) что показывает pfctl -s state, когда трафик начинает идти через $ext_if в приведенной выше схеме? б) работает ли симметричная схема, когда в первом правиле $ext_if, а трафик прет через $ext_if1? в) что там tcpdump на интерфейсах показывает?
|