Выделил в отдельную тему.
>>сто раз уже здесь объясняли, у тебя полная чехарда в
>таблицах, попробуй посмотреть как пакеты выходят tcpdump короче, или просто логикой:
>
>>как будут входить пакеты на основной ip и на алиасы и КАК выходить, с какого ip, сразу станет понятна разница и что при неверной маске у тебя дичь в ядре и на интерфейсе - что можно увидеть
>>по трафику или мониторингу. Неким не то чтобы исключением, но упорядочиванием подобного бардака может ipfw и/или nat по интерфейсам.
>>
>>
>>Что поделать, так устроен старый классический стек TCP/IP в *nix'ах, известное мне исключение, стек в Solaris-8 полностью переписан и разрешает multi-home, те почти как cisco - пришел на alias пакет и ушел с него же.
>Спасибо.
>Я понял мысль. Можно поросить вас ткнуть меня в ссылку где можно
>поподробней почитать об этом.
>sorry, не знаю где про это написано, а рыться в архивах - равнозначно что
>мне, что вам.
>Коротко:
>interface <- bind -> основной ip
>alias_0 <- bind -> доп. ip
>...
>alias_n ... доп. n-ip
>входить извне пакеты будут как на основной ip, так и на доп., а вот
>исходить будут с основного ip. Ну можно взять и доп. статики через каждый
>прописать, но что толку? В ядре то каша кто на какой и с какого, те >производительность падает, таблицы растут, про эффективность стека и вовсе
>трудно что-то сказать
>Вот почему я писал что некоторое подспорье - настройки firewall и/или nat
>Что в данном случае будет со статистикой - одному Богу известно
Алиасы, 2 IP из одной сети на одном интерфейсе, мне кажется настраивают - когда необходима чтоб на машине вертелись два демона-сервера и каждый из них на отдельном IP.
В этом случае помоему никаких неразберих ни со статистикой ни с пакетами не будет.