URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 89790
[ Назад ]

Исходное сообщение
"Хостинг, два провайдера, маршруты"

Отправлено PooH_ , 11-Сен-10 13:30 
Приветствую, несколько лет читаю этот форум, писать приходится впервые, ибо ситуация следующая:

На сервере хостятся несколько сотен сайтов.
К серверу подключены два провайдера.
1. IP 1.1.1.2, шлюз 1.1.1.1
2. IP 2.2.2.2, шлюз 2.2.2.1
Шлюз по умолчанию 1.1.1.1
До вчерашнего дня все работало отлично:
Сайты висят на обоих IP адресах,
Добавлены маршруты - ответы на городские сети сбрасывать через шлюз 2.2.2.1 (он быстрее)
все остальные через шлюз 1.1.1.1
Вчера была атака на один из клиетских сайтов, его пока отключили до разбора полетов. Позже обнаружилась что перестала работать маршрутизация - конкретно не отрабатывает маршрут по умолчанию,ума не приложу из-за чего это могло случится
при обращении на IP 1.1.1.2 как с города так и из вне города - работает, трафик отправляется либо на шлюз по умолчанию обратно либо согласно статическим маршрутам через второго оператора в город на шлюз 2.2.2.1
при обращении к сайту на IP 2.2.2.2 из города - работает, трафик отправляется по добавленным статическим маршрутам в обратно в город,
при обращении извне города на 2.2.2.2 - трафик не уходит с сервера через шлюз по умолчанию, т.е. сайты получаются не видны извне города.
смотрел tcpdump'ом - вроде как маршрутизируется - появляется ответ на внешнем интерфейсе, но почему-то до назначения не доходит.
Помогите найти причину, уже сутки сервер простаивает...

FreeBSD 8.0
какая еще информация нужна?
Больше всего удручает что конфигурация со вчерашнего дня не изменялась, а проблема появилас.


Содержание

Сообщения в этом обсуждении
"Хостинг, два провайдера, маршруты"
Отправлено Aquarius , 12-Сен-10 18:49 
>[оверквотинг удален]
>через шлюз по умолчанию, т.е. сайты получаются не видны извне города.
>
>смотрел tcpdump'ом - вроде как маршрутизируется - появляется ответ на внешнем интерфейсе,
>но почему-то до назначения не доходит.
>Помогите найти причину, уже сутки сервер простаивает...
>
>FreeBSD 8.0
>какая еще информация нужна?
>Больше всего удручает что конфигурация со вчерашнего дня не изменялась, а проблема
>появилас.

ну, для начала, сообщить, предпринималась ли хотя бы перезагрузка, для исключения изменения оперативной конфигурации (route add, route del, etc.), как и сообщить, что вообще предпринималось, кроме нарезания кругов, квадратов и других геометрических и не очень фигур вокруг или около сервера; то есть, сообщить хоть что-то, кроме описания мистических явлений


"Хостинг, два провайдера, маршруты"
Отправлено universite , 13-Сен-10 01:53 
>Приветствую, несколько лет читаю этот форум, писать приходится впервые, ибо ситуация следующая:
>
>
>На сервере хостятся несколько сотен сайтов.
>К серверу подключены два провайдера.
>1. IP 1.1.1.2, шлюз 1.1.1.1
>2. IP 2.2.2.2, шлюз 2.2.2.1
>Шлюз по умолчанию 1.1.1.1

нужно натить ответы через "чужой" IP