|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Andrew Kant 2:469/83.1 05 Feb 2007 09:36:50 To : Anton Shuko Subject : default route в туннель -------------------------------------------------------------------------------- Monday February 05 2007 02:32, Anton Shuko wrote to Eugene B. Berdnikov: EB>> Hо самый простой вариант уже подсказали - прописать маршрут на EB>> туннельный сервер явно, он по любому встанет выше default. Вопрос EB>> лишь в том, KAK лучше подменять default, чтобы даже полный идиот не EB>> мог ничего сломать. :) EB>> Предлагаю сначала научиться поднимать default с ненулевой EB>> метрикой, в дебиане для этого надо в interfaces после "gateway ..." EB>> написать "metric 1000", например. Убедиться, что всё работает как и EB>> раньше, но default route приобрёл ненулевую метрику. Затем можно EB>> поднимать vtund, где в up-секцию вписать ip "route add default dev EB>> %%". В результате после поднятия vtund будут 2 дефолтных маршрута, EB>> приоритет будет у того, который с меньшей метрикой. Если vtund EB>> сдохнет - его туннельный интерфейс удалится и утянет за собой в EB>> могилу привязанный к нему default, в результате чего автоматом EB>> восстановится нормальная маршрутизация. -- Eugene Berdnikov AS> достаточно сделать таблицу с приоритетом выше main, рулить туда трафик AS> from all и делать дефолт там с тунельным интерфейсом. и маршрут до AS> другова конца через другой интерфейс, потому как таблица ета раньше AS> отрабатывает. умрет тунель - таблица очистится сама и дефолт попрет AS> снова через main, который никто не трогал. Иногда нужно, чтоб дефолт никуда кроме тунеля не шел :) Зачем защищенный туннель, если вдруг весь суперсекретный траффик попрется открытым текстом ? :) Конечно, можно и как Захар использовать его для "статизации" (обратное от "динамизации" :) адреса, но мне кажется проще было купить адрес у провайдера :) Good bye! Andrew --- GoldED/386 3.00.Beta5+ * Origin: * KAA * (2:469/83.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/228945c6ee54.html, оценка из 5, голосов 10
|