>iface eth0 inet static
> address 172.20.0.10
> netmask 255.255.0.0
>Немного позже на эту машину был установлен apache, и пришла мысль посадить
>его на 80-й порт второго интерфейса. Сконфигурили так: Теперь :)) , когда Вы уже увидели некоторые её, мысли, последствия, что Вы о ней думаете?
>iface eth1 inet static
> address 172.20.0.11
> netmask 255.255.0.0
>Сквид приколотили к eth0:
>Апач приколотили к eth1:
Феереично.
>Собственно вопрос - что это за спецэффект и где накосячили? =/
Собственно ответ, по второй части, в том, что обычный роутинг - одна запись для каждой уникальной подсети назначения и у каждого, как выясняется, интерфейса также -- должен быть уникальный адрес в своей (отдельной) сети, как частный случай роутинга, соответственно. Когда где-то чего-то совпадает, удваивается и т.п. -- сначала наступает "обычный" роутинг (работает только _первая_ из двух "совпавших" строк: например, ответы на запросы уходят "не с того" интерфейса/адреса), а чуть потом наступает "территория" проблемы о двух провай... а не, не так... ,как нам тут подсказывают старшие товарищи, policy-routing-а.
Кста, существенно проще было бы "поднять" алиас на той же - одной - сетевой. Врочем, полиси-роутинг, виртуальные машЫны и прочая -- они тоже тут, рядом, надо только достаточно настойчиво протягивать достаточно :-P длинные руки.