|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Fatykhov 2:5020/400 11 Oct 2005 18:51:27 To : All Subject : MPD и роутинг --------------------------------------------------------------------------------
Hello, All!
вот столкнулся с проблемкой, не могу решить....
- есть сервер mpd на машине с преальным ip (a.b.c.162) в содсети реальных ip
(a.b.c.160/28)
- есть клиент mpd за натом с серым ip (192.168.0.5) и серой подсетью
(10.0.0.0/24)
нужно, что бы когда устрановлено vpn соединение машины из реальной подсети
a.b.c.160/28 ходили в подсеть 10.0.0.0/24 (и 192.168.0.0/24) через поднятый
тунненль, и соответвенно в обратную сторону тоже.
сейчас на сервере mpd прописано:
set iface route 10.0.0.0/24
set iface route 192.168.0.0/24
но вот проблема
пакеты из реальной подсети в тунель влетают, а ответный пакет идёт ужё по
_дефолтовому_ маршруту клиента!
а у клиента прописать в свою очередь
set iface route a.b.c....
то получаем иную картину, а именно - всё вроде бы бегает хорошо, кроме
одного момента: как я сказал, фря-клиент находится за натом и часть портов
(22,25,80....) пробрасываются на неё. и получаем, если кто то из реальной
подсети хочет получать что то с фри-клиента по её рельному ip, то запрос
уходит, а ответ приходит уже через тунель!!! собственно не работает в таком
случае что надо.
вопрос, можно ли как нибудь сделать, что бы ответные пакеты уходили в тот же
интерфейс, из которого пришли?
сожет немного скомкано и непонятно написал, извините если что...
--
Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5.3
* Origin: Talk.Mail.Ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6488592faafc.html, оценка из 5, голосов 10
|