|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Трабла с src routing" | |
Сообщение от Bonyk ![]() ![]() | |
Не получатеся зарулить отдельных пользователей на второй канал. Имею два канала, хочется чтобы некоторые пользователи ходили инет через второй линк. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "Трабла с src routing" | |
Сообщение от Bony ![]() ![]() | |
Неужели никто не сталкивался с такой проблемой ? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
2. "Трабла с src routing" | |
Сообщение от miker ![]() ![]() | |
>Неужели никто не сталкивался с такой проблемой ? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
3. "Трабла с src routing" | |
Сообщение от Bony ![]() ![]() | |
| |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
4. "Трабла с src routing" | |
Сообщение от ovax ![]() ![]() | |
> | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "Трабла с src routing" | |
Сообщение от Bonyk ![]() ![]() | |
Уточняю ситуацию, имеется сервер с 3 сетевыми картами, одна смотрит в локалку, две остальные в инет. Локал интерфейс имеет ип 10.1.1.254/24, ип интерфейса смотрящего на первого прова xx.xx.xx.xx, ип второго интерфейса смотрящего на второго прова yy.yy.yy.yy. Изеры имеют ип из диапазона 10.1.1.1/24 - 10.1.1.200/24. На серваке поднят VPN (pptpd). При конекте юзера ему выдается динамический ип из диапазона 192.168.0.0/24. Со стороны сервера соединение точка-точка имеет ип 192.168.0.1 . Также поднят прозрачный squid. Апитаблесом заворачиваю пакеты которые ломятся на 80, 8080 и тд http порты на порт 3128. Когда был один канал все просто пакет от юзера пришел на гейт если это http то он подхватывается squid'ой , если это что то другое то все идет напрямую (сетка 192.168.0.0/24 натится на внешний ип xx.xx.xx.xx). Теперь нада разрулить юзеров по разным каналам. Для начала создал добился того (с помощью iproute2) что пакет который приходит с первого линк и уходил назад по этому же линку. Далее создал таблицу users и начинаю разруливать юзеров | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
6. "Трабла с src routing" | |
Сообщение от nrvalex ![]() ![]() | |
>Уточняю ситуацию, имеется сервер с 3 сетевыми картами, одна смотрит в локалку, | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
7. "Трабла с src routing" | |
Сообщение от Bonyk ![]() ![]() | |
Вообщем проблема решилась, оказалось все дело в squid. На роутере стоит прозрачный squid и слушает порт 3128. iptables транзитные пакеты идущие на порт 80 заворачивал на порт 3128. Так вот, соединение в инет было инициировано самим роутером, потому src адрес был не юзерский а роутера, потому правило не работало. Остальные все что не http рулилось на второй линк как ему и положено. Проблему разрешить можно следующим образом. VPN сеть 192.168.0.0/24 разбить на две подсети, и заворачивать на проксю только первую из них, а вторую подсеть рулить напрямую на второй линк. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
8. "Трабла с src routing" | |
Сообщение от ovax ![]() ![]() | |
Ну, если тебе нужно пропустить напрямую только несколько адресов, | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |