Quote from: _tribal_ on December 24, 2025, 10:57:59 PMточно умеет? интересно, почему тогда на сайте синг-бокс написано, что не умеет создавать tun на freebsd или уже научилось?Умеет уже давно
Кстати, самое фиговое в том скрипте, что оно напрямую в конфиг опнсенс гвоздями вкорячивает интерфейс новый, что может аукнуться при всяких обновах.
prefixStats
inboundFiltered : 21
aspathLoop : 0
originatorLoop : 0
clusterLoop : 0
invalidNextHop : 0
withdrawn : 0
attributesDiscarded : 0Building configuration...
Current configuration:
!
frr version 10.5.0
frr defaults traditional
hostname firewall1.test.lan
log syslog notifications
!
ip prefix-list RFC1918 seq 10 permit 10.0.0.0/8 le 16
ip prefix-list RFC1918 seq 11 permit 172.16.0.0/12 le 20
ip prefix-list RFC1918 seq 12 permit 192.168.0.0/16 le 24
!
router bgp 65001
bgp log-neighbor-changes
no bgp ebgp-requires-policy
no bgp default ipv4-unicast
bgp graceful-restart
neighbor 10.1.2.2 remote-as 65002
!
address-family ipv4 unicast
redistribute connected
neighbor 10.1.2.2 activate
neighbor 10.1.2.2 soft-reconfiguration inbound
neighbor 10.1.2.2 prefix-list RFC1918 in
neighbor 10.1.2.2 prefix-list RFC1918 out
exit-address-family
!
address-family ipv6 unicast
redistribute connected
neighbor 10.1.2.2 activate
neighbor 10.1.2.2 soft-reconfiguration inbound
neighbor 10.1.2.2 prefix-list RFC1918 in
neighbor 10.1.2.2 prefix-list RFC1918 out
exit-address-family
exit
!
endBuilding configuration...
Current configuration:
!
frr version 10.5.0
frr defaults traditional
hostname firewall2.test.lan
log syslog notifications
!
router bgp 65002
no bgp ebgp-requires-policy
no bgp default ipv4-unicast
bgp graceful-restart
neighbor 10.1.2.1 remote-as 65001
!
address-family ipv4 unicast
redistribute connected
neighbor 10.1.2.1 activate
neighbor 10.1.2.1 soft-reconfiguration inbound
exit-address-family
!
address-family ipv6 unicast
redistribute connected
neighbor 10.1.2.1 activate
neighbor 10.1.2.1 soft-reconfiguration inbound
exit-address-family
exit
!
endQuote from: Serg on December 10, 2025, 07:16:01 AMсразу создавать интерфейс на который можно настроить переадресацию.точно умеет? интересно, почему тогда на сайте синг-бокс написано, что не умеет создавать tun на freebsd или уже научилось?
log "$YELLOW" "添加 tun_3000 接口..."
if grep -q "<if>tun_3000</if>" "$CONFIG_FILE"; then
log "$CYAN" "存在同名接口,忽略"
else
awk '
BEGIN { inserted = 0 }
{
print
if ($0 ~ /<\/lo0>/ && inserted == 0) {
print " <opt10>"
print " <if>tun_3000</if>"
print " <descr>TUN</descr>"
print " <enable>1</enable>"
print " </opt10>"
inserted = 1
}
}
' "$CONFIG_FILE" > "$TMP_FILE" && mv "$TMP_FILE" "$CONFIG_FILE"
echo "接口添加完成"
fi
echo ""