LINUX.ORG.RU
решено ФорумAdmin

Два gw, ip route


0

1

Ребята, развидте меня...

Вот к примеру смотрю статью: http://www.opennet.ru/tips/info/1179.shtml , ну или подобную ей. Не могу понять вот чего:

Есть машина с двумя интерфейсами от двух провайдеров.

Хотим сделать по схеме: на какой внешний ip пришёл пакет, туда и отдаём...

Почему не достаточно просто этого?

В /etc/iproute2/rt_tables добавляем:
   2 prov2

Затем:

ip r a default via gw-prov2 table prov2
ip ru a from ext-ip-prov2 table prov2

Всё. Старый маршрут по-умолчанию (через первого провайдера) как был так и остаётся... Зачем они создают две таблицы для двух провайдеров? Если задача: ответить на тот интерфейс на который пришёл пакет. Если придёт пакет на первый интерфейс, то и ответ на него улетит через обычный default gw. Если пакет пришёл на второй, то и ответ улетит через gw-prov2.

Зачем они зеркально для двух провайдеров создают таблицы?

P.S. на практике пока вышенаписанное не пробовал. Но хочу понять, зачем так...

★★★★★

Звучит разумно.
Моя версия, что это надо для случая когда default gw в GRT вообще в третью сторону указывает

zolden ★★★★★
()
Ответ на: комментарий от zolden

Моя версия в общем то аналогичная Вашей версии. Просто есть подозрение, что бездумно один мануал попал в Интернет, и все слепо копируют его...

DALDON ★★★★★
() автор топика

Чтоб когда вдруг ты захочешь переключить весь сервер на второго провайдера, (на резерв) поменяв в основной таблице шлюз - айпишник первого провайдера остался рабочий.

Tok ★★
()
Последнее исправление: Tok (всего исправлений: 1)
Ответ на: комментарий от Tok

Ок! С этим вопросов не возникает, мне главное понять, что суть я понял правильно, и всё должно работать как нужно даже с двумя директивами. :) Мне просто не хочется на лету трогать defaultgw на шлюзе, а второго провайдера подключить надо.

DALDON ★★★★★
() автор топика

Чтобы при переключении на второго провайдера первый оставался работоспособным.

selivan ★★★
()
Ответ на: комментарий от selivan

Спасибо! Уже сделал пока половинчатым решением (как я писал в первом посте) - работает. Потом буду допиливать под свои нужды.

DALDON ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.