Господа, прошу помощи в решении:
Имеем eth0 - локалка (192.168.1.0)
eth1 - выделенка со статическим ip 10.0.0.1
eth2 - радиодоступ с динамическим ip
Требуется: default gw 10.0.0.1 (eth1), но все внешние запросы и траффик от локальных пользователей должен заворачиваться посредством route и iptables ч/з радиодоступ eth2.
Перелопатил кучу инфы, вся расчитана на 2 статических ip, но мне нужно для динамического.
Заранее, благодарен.
>Господа, прошу помощи в решении:
>Имеем eth0 - локалка (192.168.1.0)
>eth1 - выделенка со статическим ip 10.0.0.1
>eth2 - радиодоступ с динамическим ip
>Требуется: default gw 10.0.0.1 (eth1), но все внешние запросы и траффик от
>локальных пользователей должен заворачиваться посредством route и iptables ч/з радиодоступ eth2.
>
>Перелопатил кучу инфы, вся расчитана на 2 статических ip, но мне нужно
>для динамического.
>Заранее, благодарен.скриптами, скриптами... )
Скрипты в студию
>Господа, прошу помощи в решении:
>Имеем eth0 - локалка (192.168.1.0)
>eth1 - выделенка со статическим ip 10.0.0.1
>eth2 - радиодоступ с динамическим ip
>Требуется: default gw 10.0.0.1 (eth1),Зачем?
>но все внешние запросы и траффик от
>локальных пользователей должен заворачиваться посредством route и iptables ч/з
>радиодоступ eth2.Дефолт пусть динамически на eth2 приезжает. в 10/8 и 192.168/16 статиком роутинг пропишите.
>Дефолт пусть динамически на eth2 приезжает. в 10/8 и 192.168/16 статиком роутинг
>пропишите.не вариант, на выделенке почта начинает тупить. выделенка должна быть дефолтовой
>>Дефолт пусть динамически на eth2 приезжает. в 10/8 и 192.168/16 статиком роутинг
>>пропишите.
>
>не вариант, на выделенке почта начинает тупить. выделенка должна быть дефолтовойТоесть для сервака выделенка должна быть дефолтовой, а для всех остальных радио должен быть дефолтовым?
Если так, то прописывай дефолт на радио, а для пакетов с source ip = ip роутера, делаеш policy routing (source routing).
Все про policy routing по ссылке http://lartc.org/howto/
>>Дефолт пусть динамически на eth2 приезжает. в 10/8 и 192.168/16 статиком роутинг
>>пропишите.
>не вариант, на выделенке почта начинает тупить. выделенка должна быть дефолтовойЭто самый правильный вариант.
Настройте почту так, чтобы не тупила. Чего именно то не получается?
В общих чертах логика должна быть примерно такая. Клиенты из 10/8 и 192.168/16 сетей должны обращаться к серверу сугубо через интерфейсы eth1 и eth0 соответственно. Соответственно на сервер все сервисы, которые предоставляются в 10/8 и 192.168/16 сети должны быть соответствующим образом сконфигурены.