LINUX.ORG.RU

Странности с маршрутизацией


0

0

Доброго времени суток

Есть проблема. Шлюз на Сарже, поднят апач2, сквид, sarg, ssh-server и др. по мелочи. 3 сетевых карты - в локалку и на 2-х разных провайдеров, назовем П1 и П2. Прикол в том, что:

1. Если извне, с машины, входящей в сеть провайдера1, подключаться к сервисам шлюза, когда default route шлюза идет в сеть П1 - все нормально

2. Стоит только поменять default route на шлюз провайдера П2 - из сети П1 по старому адресу подключиться становится невозможно, можно только по IP шлюза, принадлежащему прову П2, и то не ко всем демонам (похоже П2 режет некоторые порты извне).

Но это еще не все. Если прнудительно добавить на шлюзе маршрут до внешнего компа через сетевушку П1, то связь с внешнего компа до шлюза пропадает полностью, обращайся хоть к IP П1, хоть к IP П2.

ЧТО ЭТО? Где собака зарыта? Нужно сделать так, чтобы можно было зайти на шлюз вне зависимости от того, какой в данный момент у него шлюз по умолчанию, из сети П1 на сетевушку П1 шлюза.

Спасибо что дочитали до конца:)

anonymous

На lartc.org написано, как настраивать роутер при наличии двух провайдеров

roy ★★★★★
()
Ответ на: комментарий от roy

Можно поконкретнее? Ту доку я читал. Тут проблема не в распределении исходящего трафика, а именно в доступе извне.

anonymous
()
Ответ на: комментарий от anonymous

вопрос от балды: а ты перезапускаешь серверы? а то не все начнут автоматом слушать по новому адресу..

dilmah ★★★★★
()
Ответ на: комментарий от anonymous

Может я не совсем правильно понял проблему, но по-моему это должно ее решить (по крайней мере у меня все сервисы доступны по обоим ип адресам, независимо от того, шлюз которого сейчас дефоулт):

http://lartc.org/howto/lartc.rpdb.multiple-links.html

roy ★★★★★
()
Ответ на: комментарий от Mousehouse

> Нет, они ж должны на обоих слушать по дефолту. Сами адреса не манеются, меняется только default route

ну например некоторые сервера используют опцию SO_BINDTODEVICE -- и привязываются к конкретному интерфейсу..

dilmah ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.