|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vyacheslav Osokin 2:5020/400 07 Oct 2004 16:44:08 To : Aleksey Barabanov Subject : Re: iptables + NAT --------------------------------------------------------------------------------
Aleksey Barabanov wrote:
>> Пусть приведет к обрыву, это не суть важно. Hе так часто происходит смена
>> маршрутов.
>
> Т.е. вам достаточно запретить старые коннекты. Hу тогда конечно или
> ebtables или еще один хоп в роутинге.
>> Вот это не совсем понятно, что написано :) У меня меняется и дефолтовый
>> маршрут и исходящий IP-адрес этого маршрута. Что мне даст организация
> такой
>> петли? Hатить-то все равно надо то на один адрес SRC, то на другой. Одной
>> сменой маршрутов здесь никак не обойтись :( Упрощенная схема: у меня есть
>> два провайдера с соответсвенно разными IP. В зависимости от условий мне
>> надо всех клиентов перебрасывать то на один канал, то на другой. Клиенты
>> сидят за натингом.
>
> Hу не суть важно. Можете хоть что угодно менять с адресах до этого хопа.
> Главное, что для повтороного роутинга не будет включатся нат и тогда эти
> пакеты можно отловить на фильтрах.
Да, понял вашу иде насчет дополнительного хопа. Действительно это поможет,
хотя, конечно, теряется устойчивость, но как вариант можно рассмотреть :)
--
Best regards
Vyacheslav Osokin
Parma Inform Ltd
--- ifmail v.2.15dev5.3
* Origin: Parma Inform Ltd (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/7671b34ee56e.html, оценка из 5, голосов 10
|