URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86673
[ Назад ]

Исходное сообщение
"route с 3-мя сетевыми"

Отправлено wolk , 22-Сен-09 17:33 
Господа, прошу помощи в решении:
Имеем eth0 - локалка (192.168.1.0)
eth1 - выделенка со статическим ip 10.0.0.1
eth2 - радиодоступ с динамическим ip
Требуется: default gw 10.0.0.1 (eth1), но все внешние запросы и траффик от локальных пользователей должен заворачиваться посредством route и iptables ч/з радиодоступ eth2.
Перелопатил кучу инфы, вся расчитана на 2 статических ip, но мне нужно для динамического.
Заранее, благодарен.

Содержание

Сообщения в этом обсуждении
"route с 3-мя сетевыми"
Отправлено PavelR , 22-Сен-09 18:28 
>Господа, прошу помощи в решении:
>Имеем eth0 - локалка (192.168.1.0)
>eth1 - выделенка со статическим ip 10.0.0.1
>eth2 - радиодоступ с динамическим ip
>Требуется: default gw 10.0.0.1 (eth1), но все внешние запросы и траффик от
>локальных пользователей должен заворачиваться посредством route и iptables ч/з радиодоступ eth2.
>
>Перелопатил кучу инфы, вся расчитана на 2 статических ip, но мне нужно
>для динамического.
>Заранее, благодарен.

скриптами, скриптами... )


"route с 3-мя сетевыми"
Отправлено wolk , 22-Сен-09 20:33 
Скрипты в студию


"route с 3-мя сетевыми"
Отправлено Ziggy Stardust , 23-Сен-09 07:10 
>Господа, прошу помощи в решении:
>Имеем eth0 - локалка (192.168.1.0)
>eth1 - выделенка со статическим ip 10.0.0.1
>eth2 - радиодоступ с динамическим ip
>Требуется: default gw 10.0.0.1 (eth1),

Зачем?

>но все внешние запросы и траффик от
>локальных пользователей должен заворачиваться посредством route и iptables ч/з
>радиодоступ eth2.

Дефолт пусть динамически на eth2 приезжает. в 10/8 и 192.168/16 статиком роутинг пропишите.


"route с 3-мя сетевыми"
Отправлено wolk , 23-Сен-09 12:25 
>Дефолт пусть динамически на eth2 приезжает. в 10/8 и 192.168/16 статиком роутинг
>пропишите.

не вариант, на выделенке почта начинает тупить. выделенка должна быть дефолтовой


"route с 3-мя сетевыми"
Отправлено therapy , 23-Сен-09 13:09 
>>Дефолт пусть динамически на eth2 приезжает. в 10/8 и 192.168/16 статиком роутинг
>>пропишите.
>
>не вариант, на выделенке почта начинает тупить. выделенка должна быть дефолтовой

Тоесть для сервака выделенка должна быть дефолтовой, а для всех остальных радио должен быть дефолтовым?
Если так, то прописывай дефолт на радио, а для пакетов с source ip = ip роутера, делаеш policy routing (source routing).
Все про policy routing по ссылке http://lartc.org/howto/


"route с 3-мя сетевыми"
Отправлено Ziggy Stardust , 23-Сен-09 13:49 
>>Дефолт пусть динамически на eth2 приезжает. в 10/8 и 192.168/16 статиком роутинг
>>пропишите.
>не вариант, на выделенке почта начинает тупить. выделенка должна быть дефолтовой

Это самый правильный вариант.

Настройте почту так, чтобы не тупила. Чего именно то не получается?

В общих чертах логика должна быть примерно такая. Клиенты из 10/8 и 192.168/16 сетей должны обращаться к серверу сугубо через интерфейсы eth1 и eth0 соответственно. Соответственно на сервер все сервисы, которые предоставляются в 10/8 и 192.168/16 сети должны быть соответствующим образом сконфигурены.