The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Сетивые интерфейсы"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / Linux)
Изначальное сообщение [ Отслеживать ]

"Сетивые интерфейсы"  +/
Сообщение от DimMKa (ok) on 24-Май-13, 11:57 
Доброе время дня!
Имеется шлюз на Centos 6.4. На шлюзе два сетевых подключения к интернету с белыми адресами и одно подключение в локальную сеть. Установлен пакет OpenVpn.

Проблема такая, как сделать так, что бы пакеты пришедшие на интерфейс с него же и уходили?  

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Сетивые интерфейсы"  +/
Сообщение от ALex_hha (ok) on 24-Май-13, 12:09 
> Доброе время дня!
> Имеется шлюз на Centos 6.4. На шлюзе два сетевых подключения к интернету
> с белыми адресами и одно подключение в локальную сеть. Установлен пакет
> OpenVpn.
> Проблема такая, как сделать так, что бы пакеты пришедшие на интерфейс с
> него же и уходили?

настроить pbr и в конфиг openvpn добавить опцию multihome

самый простой пример pbr


IP1='xxx.xxx.xxx.10'
IF1='eth1'
GW1='xxx.xxx.xxx.9'
SUBNET1='xxx.xxx.xxx.8/30'

IP2='yyy.yyy.yyy.10'
IF2='eth2'
GW2='yyy.yyy.yyy.9'
SUBNET2='yyy.yyy.yyy.8/30'

/sbin/ip route add ${SUBNET} dev ${IF1} src ${IP1} table ISP1
/sbin/ip route add default via ${GW1} table ISP1

/sbin/ip route add ${SUBNET2} dev ${IF2} src ${IP2} table ISP2
/sbin/ip route add default via ${GW2} table ISP2

/sbin/ip rule add from ${IP1} table ISP1
/sbin/ip rule add from ${IP2} table ISP2

/sbin/ip route add default via ${GW1}
/sbin/ip route flush cache


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру