|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Oleg Sehin 2:467/116 16 Jan 2006 10:53:43 To : Anton Shuko Subject : Re: Вопрос по advanced routing -------------------------------------------------------------------------------- 08 Янв 06 02:05, Anton Shuko -> Oleg Sehin: OS>> там перенапрвление по конкреному порту на конкрентый интерфейс, OS>> это все легко делается иуже работает, а вот чтобы можно было OS>> скажем с одного, или со второго интерфейса зайти скажем на OS>> какой-то внутренний сервак с одним и тем-жн портом, а потом чтобы OS>> через этот же интерфейс и этот же порт все вылезло обратно :(( OS>> Сейчас серваки стоят в локальной сети, с адресами локалки OS>> 192.168.x.x, и заходят то они нормально, а вот вылазят через OS>> дефолт гатевей :(((( EB>>>>> Hадо проверить, корректно ли здесь работает фильтрация по EB>>>>> имени интерфейса. Зуб не дам - АК кулаком хряснет... ;) Если EB>>>>> не работает - следует поиграться с mangle, IMHO. Hо если EB>>>>> поличится, то дальше - вполне стандартно: OS>>>> EB>>>>> ip rule add from a.a.a.1 lookup 100 EB>>>>> ip rule add from b.b.b.1 lookup 200 EB>>>>> ip route add table 100 default dev eth1 EB>>>>> ip route add table 200 default dev eth2 OS>>>> EB>>>>> Hо повторяю - в этой схеме сначала надо добиться правильного EB>>>>> SNAT. OS>>>> а если все равно по дефолт гатевею уходит ?:) EB>>> Hет проблем. Главное - чтобы уходило по гейтвею из нужной EB>>> таблицы. :) OS>> А оно уходит только если сервис стоит на этом шлюзе? если сервер OS>> стоит за шлюзом, то уходит по дефолт гатевею :(((( AS> ip ru a from ip1 ta ip1 AS> ip ru a from ip2 ta ip2 AS> по идее для dnat оно должно работать. если не помогает, то сделай еще AS> одну таблицу для своего внутреннего ip и маркируй пакеты с него наружу AS> по этому определенному порту. если аркировать, то не работает. Пришлось еще одну сетку внутри поднимать :) Всего хорошего, *Oleg*. Bye ! 16 Янв 06 года ... щ ` .ъ ъ щ щш щ ш щ ъ ш ъ . ` щ ш ` ш ъ щ щ ш шъ --- GoldED+/386 1.1.5-20011130 * Origin: Hе пей из чайника, чайником станешь. (2:467/116) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/184843cb6d48.html, оценка из 5, голосов 10
|