|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anton Shuko 2:5005/66 17 Aug 2005 22:14:16 To : Sergey Prokopenko Subject : адвансед роутинг -------------------------------------------------------------------------------- 17 Aug 05 16:27, you wrote to Ilya Anfimov: SP>> Я в виндовозной эхе более точно мысль выразил - надо не в SP>> зависимости от интерфейса роутить, а в зависимости от программы, SP>> породившей пакет, назначать этому пакету другой дефолтный SP>> гейтвей, так как таблица роутинга для этого пакета должна SP>> отличаться только дефолтным гейтвеем, а статические маршруты SP>> сохраняться... SP> Хотя... Если программа прибиндена к определённому IP, она ведь и в SP> соурс IP подставит этот IP и соответственно можно как-то рулить SP> отправкой пакета в зависимости от IP источника... А если программа не SP> прибиндена к определённому IP? Типа если пакет формирует программа SP> пинг, или программа апдейт антивирусника, какой адрес будет в поле SP> источника? Ведь он будет зависеть от того, куда его пошлёт роутинг, а SP> мне надо, чтобы роутинг решил куда его посылать, в зависимости от SP> адреса источника... Запутался окончательно... Короче - надо, чтобы к сначала распутайся и реши чотка кто куда ходит. потом рисуй правила и задавай вопросы тут или гуглю. SP> примеру, sendmail, аппач, ssh, vpn-сервер в качестве дефолтного SP> гейтвея имел совсем не тот гейтвей, какой имеет к примеру SP> программа апдейта антивирусника или инет-обозреватель или пинг или SP> пакеты роутящиеся на этом серваке с других интерфейсов, типа tun... SP> Это на шлюзе "малого" провайдера, а на шлюзе к большому провайдеру, SP> надо чтобы sendmail, аппач, ssh, vpn-сервер чихали на статик роут, SP> перенаправляющий трафик в сеть малого провайдера через другой шлюз. SP> ЗЫ Хардверные шлюзы, имеющие только NAT и port forward\DMZ, + SP> отдельные тачки для сервисов уже не кажутся мне излишней роскошью... SP> :) в иптаблесах маркируеш пакет по порту источника или назначения и адвансед рутиром разруливаешь. так? ну добавь еще условий типа адреса источника, для уточнения... Anton --- GoldED/W32 3.0.1 * Origin: Пиво пить - здоровым быть !!! (2:5005/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/18574303b7ab.html, оценка из 5, голосов 10
|