Вообщем задача такова:
на сервере два сетевых интерфейса eth0 и eth1.
Нужно заствить ходить почту по eth0, а весь остальной трафик по eth1.
Куда ити, что копать, подскажите, пжлс.
>Вообщем задача такова:
>на сервере два сетевых интерфейса eth0 и eth1.
>Нужно заствить ходить почту по eth0, а весь остальной трафик по eth1.
>
>Куда ити, что копать, подскажите, пжлс.Это policy routing называется, копай в эту сторону.
А какая система?, и какой firewall?, и почтовик какой?, и все остальное (sshd,httpd,ftpd и другие)? Yаверно лучше настраивать комплексно, что бы скажем firewall открыл порты для почты (25 и еще какие надо) на eth0, и почтовик смотрел только этом eth0 и lo0, так наверно запас прочности будет.
(Ну мне так кажется)
>А какая система?, и какой firewall?, и почтовик какой?, и все остальное
>(sshd,httpd,ftpd и другие)? Yаверно лучше настраивать комплексно, что бы скажем firewall
>открыл порты для почты (25 и еще какие надо) на eth0,
>и почтовик смотрел только этом eth0 и lo0, так наверно запас
>прочности будет.
>(Ну мне так кажется)
Linux 2.4.20, iptables, sendmail. Обычный сервачек небольшой конторы.
iproute2
Я тут не помошник :(
У меня FreeBSD + IPFW + Postfix
>Linux 2.4.20, iptables, sendmail. Обычный сервачек небольшой конторы.
Linux Advansed Routing & Traffic Control HowTo, перевод здесь на сайте, в разделе iproute2 приведен пример разделения трафика