LINUX.ORG.RU

Сообщения AJIEXA

 

VRRP, два шлюза и FTP сервер

Форум — Admin

Добрый день! Имеется следующая конфигурация. Два шлюза на centos, на каждом из них поднят НАТ и СКВИД, также установлен keepalived и соответственно настроен VRRP. Шлюз1 - является главным (на нем анлимный канал) Шлюз2 - является запасным (на нем лимитный канал) Шлюз 1 имеет приоритет над Шлюзом 2 соответственно они резервируют друг друга. Все работает замечательно, но есть один вопрос. Есть необходимость чтобы на Шлюзе 1 - был установлен и также работал FTP сервер. Но когда падает канал на Шлюзе 1 - FTP сервер получается изолирован, т.е. дефолт гетвэй просто отсутствует или не отвечает на запросы. Вопрос - как сделать так чтобы при отключении интернет канала на Шлюзе 1, он начинал работать со вторым каналом т.е. со Шлюзом 2, а при отключении интернет канала на Шлюхе 2, он бы работал с каналом Шлюза 1. Доступ к FTP серверу я знаю можно решить перенаправлением, но ка ксделать так чтобы инета на шлюзах был всегда - как на серверах и рабочих станциях? Спасибо.

AJIEXA
()

SQUID и два канала интернета

Форум — Admin

Добрый день! Помогите пожалуйста решить такую проблему. Есть шлюз - CentOS 6.2, два канала интернета - один PPPOE, второй ethernet + сетвая для доступа в лан. Инет разадется натом - отдельно для каждого из этих двух каналов, также есть прозрачный прокси (SQUID), все запросы к http соответственно завернуты на него. Все прекрасно и замечательно работает за исключение одного - при изменении шлюза по умолчанию (скриптом или руками) squid запрещает доступ по http. При обратном восстановлении - все начинает работать. Система дает приритет pppoe соединению - соответственно pppoe является гланым интернет каналом (что и должно быть) и именно с его шлюзам все работает, но если прописать шлюз ethernet канала - нат работает, а доступ по http запрещает squid, для нормальной работы приходится удалять правило по перенаправлению http запросов на squid. Вопрос - как сделать так чтобы squid работал после изменения шлюза по умолчанию, точнее ничего не запрещал(работал в соответствии с заданными правилами)? Спасибо. С Уважением, Алексей.

AJIEXA
()

RSS подписка на новые темы