|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 25 Sep 2005 19:11:49 To : Sergey Korolew Subject : Re: Туннели - совсем замучился, ничего не понимаю. -------------------------------------------------------------------------------- 25 сен 2005, воскресенье, в 11:12 KRAST, Sergey Korolew написал(а): SK> Пользовательские подсети загоняются в natd и потом через ipfw fwd SK> отправляются SK> на другой конец туннеля, ну как обычно. Первый туннель уходит на шлюз по SK> умолчанию без моего участия. Второй туннель надо бы завернуть в SK> соответствующий SK> интерфейс второго провайдера, но сейчас он тоже уходит в шлюз по SK> умолчанию, где SK> соответственно и помирает. Сделать с этим я ничего не могу - SK> пакеты туннелей после капсуляции в файрвол не попадают. SK> MY if0 -> default route --> tunnel1 ------> sat isp SK> | | SK> --if1 -> secondary route -> tunnel2 --------- SK> Хочется использовать второй туннель не только как резервный, но и во время SK> работы первого туннеля. SK> Пока что ничего кроме еще одного роутера в голову не приходит. Отложим пока NAT в сторону. Пакеты во второй туннель пробрасывай так: route add tunnel2_external_remote_IP provider2 ipfw add fwd tunnel2_internal_remote_IP from AAA to BBB [via ...] Тут tunnel2_external_remote_IP это удаленный адрес из внешней пары адресов, сконфигурированной на втором туннеле, tunnel2_internal_remote_IP это удаленный адрес из внутренней пары адресов, сконфигурированной на втором туннеле. После того, как убедишься что пакеты от самого твоего шлюза разруливаются правильно, вернемся к NAT. Eugene -- Смотри, но не смей трогать --- slrn/0.9.8.0 (FreeBSD) * Origin: Svyaz Service JSC (2:5006/1@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/260934b226e81.html, оценка из 5, голосов 10
|