Wednesday, January 9. 2008PF Rules Untuk DMZTrackbacks
Trackback specific URI for this entry
No Trackbacks
Comments
Display comments as
(Linear | Threaded)
Rule ini kan menentukan lan a konek ke isp a lan b konek ke isp b gitu yah?
kalo kita pengen load balance tanpa rule seperti itu, jadi user taunya konek ke internet, nah load balancer kita yang atur semua koneksi defaultnya ke isp a. begitu isp a modyaarr... langsung koneksi pindah semua ke b... gimana yah pakek pf nya? trims
Yak betul.. memang tujuannya untuk mengarahkan sebuah Lan ke ISP tertentu. Nah kalo yang di maksud mas Eddy tersebut, kalo ndak salah begini:
(untuk nat kita harus yakinkan bahwa LAN melewati kedua interface yang menghadap keluar) nat on $extif1 from {< lanA > ,< lanB > } to !< rfc1918 > -> {$extaddr1} nat on $extif2 from {< lanA > ,< lanB > } to !< rfc1918 > -> {$extaddr2} setelah itu pada bagisan passingnya adalah sebagai berikut (dengan asumsi firewall adalah default open): # allowed tcp ports pass out on {$extif1,$extif2} proto tcp from any to any port \ $allow_tcp flags S/SA keep state queue (q_def, q_pri) pass in on $intif route-to {($extif1 $gw1),($extif2 $gw2)} round-robin \ proto tcp from any to any port $allow_tcp flags S/SA keep state queue kantor Dan kalau ingin default block dijalankan, perlu ada tambahan modifikasi sedikit tentunya.
ketoe klo pf ki ndak support link detection je kecuali klo pf + pfsync + carp *CMIIW .. aku dw yo rung tau njajal
btw nggon table mu sih kurang kae -sekedar mampir-
wohh.. master e lewat... * bow down *
kuwi bukan kurang dup.. tapi ncen blog ku kie pekok.. tanda di antara dua braket < karo > kie diterjemahke sebagai tag.. dadi nak lali meng-escape yo dadi ilang.. wes ta benerke.. thanx yo.. nak ono seng kurang meneh tulung aku dikandani ben ora ngisin2 i
oh maksudnya mas eddy itu FAILOVER....
anyway buat godril thx banget tutornya kepake bwat gw yang newbie banget soal freebsd,..... thx banget
Makasih atas infonya, mas. Saya juga mau tanya tentang redundant akses sama dynamic routing kalau boleh. Thanx
hehe.. sayangnya saya belom pernah pegang langsung dynamic routing jeh... dari dulu mo nyoba ndak jadi-jadi terus...
Mas Mw minta tolong dong(bantuin skrip PF nya
trimakasih
koyo ane rule'e queue q_ack priority 10 gak kepake hehe.... diguak ae broo, pake adsl yow
|
QuicksearchCategoriesConsolePlurkCommentsFri, 27.08.2010 03:40
hukum di sini soalnya abu2 dan
ga jelas. Sweeping keknya cum
a kambuhan. di amplaz itu mala
h jelas2 terang2an jual [...]
Fri, 27.08.2010 03:37
halo.. hehehe insyaAllah ya..
soalnya kalo belom ada kasus d
an cuma install2an biasa.. ga
seru..
Thu, 26.08.2010 14:49
Bagaimana tindakan bagi yang m
encetak CD bajakan? Kalau warn
et kan hanya mencari yang mura
h (walaupun bajakan). Ta [...]
Wed, 25.08.2010 13:02
Mas, ada ga configurasi snmpd.
conf yang bisa menyedakan info
yang cukup lengkap tapi aman?
saya newbie banget nih [...]
about Dagelan Basiyo
Wed, 25.08.2010 07:48
gimana cara download video dag
elan basiyo?
tolong dong ad
a kemudahan
Sat, 21.08.2010 21:25
malem om...
sekali2 bahas za
bbix dong om...
Fri, 20.08.2010 15:05
wah.. terima kasih banyak... a
kan saya coba.
Fri, 20.08.2010 15:05
huehehhe.. lha yo.. pas seh nd
ik Ngampilan kie.
about Dagelan Basiyo
Sun, 08.08.2010 11:07
Siiiiiip....... makasih atas u
ploadnya, hiburan yang tiada d
uanya.....
Fri, 06.08.2010 13:08
wohhh.. kapan aku pernah mbaha
s iki yo ? 2007 wis suwi bange
t iks.. ternyata sampe saiki j
ik ono ae sing ngalami
|