OpenBSDでポートリダイレクトにPFを使用する

OpenBSDでポートリダイレクトにPFを使用する

少し珍しい設定をする必要があります。

パブリックIPを使用する3台のコンピュータがあります。そのうちの1つを残りの2つのロードバランサーとして使用したいと思います。

マイコンピュータ>> machine1は接続をコンピュータ2または3にリダイレクトします。

machine1のネットワークカードに1つのプライベートIPがあり、別のネットワークカードにパブリックIPがある場合は、次の非常に簡単なルールを使用すると正しく機能します。

ベストアンサー1

ここで行うことを正確に理解するのは困難です。ネットワーク図と詳細は非常に役立ちます。 pfを使用してトラフィックをリダイレクトするには、次のものを使用する必要があります。rdr-to指示する。

以下は、ファイアウォールを介して反対側のWebサーバーにトラフィックをリダイレクトする例です。

# redirect external web traffic to darkstat
pass in log on $ext_if inet proto tcp to ($ext_if) port 8080 \
rdr-to 192.168.0.250 port 80

(私はNATを使用しているので、これらのルールは着信トラフィックを一致させてリダイレクトするのとは少し異なります。詳細についてはマンページを参照してください。)

基本レイヤ3/4ロードバランシングの場合は、次のように試すことができます。これ。レイヤ7認識アプローチが必要な場合は、使用を検討してください。リレー

おすすめ記事