<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: злопамятный nat ?</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14822.html</link>
    <description>Здравствуйте.&lt;br&gt;Итак задача:&lt;br&gt; - Есть провайдер А - дёшево и сердито, серый ип (основной)&lt;br&gt; - Провайдер Б - дорого, белый ип (резерв)&lt;br&gt; - Машина, которую нужно сделать переключалкой (Мандрива Linux - за мандриву не пинать, работаем с тем что есть)&lt;br&gt;&lt;br&gt;Ограничения:&lt;br&gt; - Ип провайдера Б - всегда должен работать (через него прокидываются внутренние сервера для доступа админа из тутуева - меня :) )&lt;br&gt; - максимально минимизировать трафик через прова Б.&lt;br&gt;(на прова Б переключаемся только в случае падения прова А, обратно как только пров А встанет на место +- - пров А падает не часто, но бывает, и если падает, то это надолго:) )&lt;br&gt;&lt;br&gt;Действия:&lt;br&gt; - для каждого из провайдеров пишутся свои правила для iptables с соответствующим натом.&lt;br&gt; = при переключении :&lt;br&gt; : cat rules_prov_на_которого_переключаемся &amp;#124; iptables-restore&lt;br&gt; : ip ro del default&lt;br&gt; : ip ro add default шлюз_прова_на_которого_переключаемся&lt;br&gt;(всё в скрипте с соответствующими проверками)&lt;br&gt;&lt;br&gt;ГРАБЛИ :&lt;br&gt;&lt;br&gt; - После переключении с прова Б на прова А - входящие данные </description>

<item>
    <title>злопамятный nat ? (Ольсен)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14822.html#4</link>
    <pubDate>Mon, 12 Nov 2007 10:59:58 GMT</pubDate>
    <description>Итак - одно из решений проблеммы - пакет conntrack-tool (на данный момент правда бета, но работает).&lt;br&gt;Наблюдение - хоть команда conntrack  -F и сбрасывает всю таблицу conntrack - на соединения к данному хосту это никак не влияет (речь про ссш, видимо что-то я в манах неправильно курил, и conntrack никак не связана с такими соединениями...) - с задачей же очистки нат сессий справляется на 5.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>злопамятный nat ? (Ольсен)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14822.html#3</link>
    <pubDate>Thu, 08 Nov 2007 22:39:17 GMT</pubDate>
    <description>ip route flush cache ? - не, она кэш маршрутов очищает, а таблицу трассировщика не трогает, пробовал.&lt;br&gt;</description>
</item>

<item>
    <title>злопамятный nat ? (all)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14822.html#2</link>
    <pubDate>Thu, 08 Nov 2007 16:05:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Домыслы: - насколько я обкурился манов - проблемма в /proc/net/ip_conntrack &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нашел таки - conntract-tools &lt;br&gt;&amp;gt;Домашняя страница - http://netfilter.org/projects/conntrack-tools/index.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Единственное неудобство судя по ману - conntrack -F - выносит нафик всю &lt;br&gt;&amp;gt;таблицу трассировщика - вышвырнет с шелла :) &lt;br&gt;&amp;gt;(зы для мандривы есть рпм пакет : urpmi conntrack) &lt;br&gt;&lt;br&gt;ip ro f c не поможет?&lt;br&gt;</description>
</item>

<item>
    <title>злопамятный nat ? (Ольсен)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14822.html#1</link>
    <pubDate>Thu, 08 Nov 2007 14:57:03 GMT</pubDate>
    <description>&amp;gt;Домыслы: - насколько я обкурился манов - проблемма в /proc/net/ip_conntrack &lt;br&gt;&lt;br&gt;Нашел таки - conntract-tools&lt;br&gt;Домашняя страница - http://netfilter.org/projects/conntrack-tools/index.html&lt;br&gt;&lt;br&gt;Единственное неудобство судя по ману - conntrack -F - выносит нафик всю таблицу трассировщика - вышвырнет с шелла :)&lt;br&gt;(зы для мандривы есть рпм пакет : urpmi conntrack)&lt;br&gt;</description>
</item>

</channel>
</rss>
