<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Неочевидные моменты в маршрутизации multihomed сервера</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92430.html</link>
    <description>Имеется маршрутизатор и по совместительству вебсервер на базе FreeBSD 7.4 Stable с 3 интерфейсами - двумя внешними к провайдерам fxp1 inet 1.1.1.1/24 и fxp2 inet 2.2.2.2/24 и одним внутренним fxp3 inet 3.3.3.3/24 в локальную сеть. Маршрут по умолчанию - на первого провайдера через fxp1. На вебсервере крутится сайт предприятия с DNS predpriyatie.ru, который ресолвится в ip 1.1.1.1. В один прекрасный момент ко мне обращается посетитель с жалобой на недоступность с его компьютера нашего сайта. После короткого расследования выясняется, что он является клиентом второго нашего провайдера, более того его IP 2.2.2.3 и он соответственно находится в одной с нами подсети. В результате при просмотре траффика tcpdump&apos;ом возникает такая картина:&lt;br&gt;Обратившись по адресу predpriyatie.ru от него уходит пакет 2.2.2.3 -&amp;gt; 1.1.1.1, получив его через fxp1 FreeBSD обнаруживает, что отправитель находится в одной с ней подсетке и соответственно отправляет ответ 2.2.2.2 -&amp;gt; 2.2.2.3 через fxp2. Адресат же не дождавшись ответа от 1.1.1.1 </description>

<item>
    <title>Неочевидные моменты в маршрутизации multihomed сервера (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92430.html#2</link>
    <pubDate>Wed, 12 Oct 2011 16:41:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; что он является клиентом второго нашего провайдера, более того его IP &lt;br&gt;&amp;gt; 2.2.2.3 и он соответственно находится в одной с нами подсети. В &lt;br&gt;&amp;gt; результате при просмотре траффика tcpdump&apos;ом возникает такая картина: &lt;br&gt;&amp;gt; Обратившись по адресу predpriyatie.ru от него уходит пакет 2.2.2.3 -&amp;gt; 1.1.1.1, получив &lt;br&gt;&amp;gt; его через fxp1 FreeBSD обнаруживает, что отправитель находится в одной с &lt;br&gt;&amp;gt; ней подсетке и соответственно отправляет ответ 2.2.2.2 -&amp;gt; 2.2.2.3 через fxp2. &lt;br&gt;&amp;gt; Адресат же не дождавшись ответа от 1.1.1.1 обламывается.&lt;br&gt;&amp;gt; Вопросов собственно 2 - является ли такое поведение системы правильным, и если &lt;br&gt;&amp;gt; да, то как мне грамотно разрулить подобный момент ?&lt;br&gt;&amp;gt; Заранее спасибо !&lt;br&gt;&lt;br&gt;поведение системы соответствует настройке, но оно не правильно.&lt;br&gt;&lt;br&gt;Гуглим, читаем, а еще есть ссылки:&lt;br&gt;&lt;br&gt;&lt;br&gt;http://www.opennet.ru/tips/sml/92.shtml&lt;br&gt;&lt;br&gt;http://www.opennet.ru/tips/158_ipf_freebsd_ip_route_policy_ipfw.shtml (но правил будет несколько, не одно, и нужно четко вкуривать как бегают пакеты и почему они б</description>
</item>

<item>
    <title>Неочевидные моменты в маршрутизации multihomed сервера (GD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92430.html#1</link>
    <pubDate>Wed, 12 Oct 2011 14:03:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; что он является клиентом второго нашего провайдера, более того его IP &lt;br&gt;&amp;gt; 2.2.2.3 и он соответственно находится в одной с нами подсети. В &lt;br&gt;&amp;gt; результате при просмотре траффика tcpdump&apos;ом возникает такая картина: &lt;br&gt;&amp;gt; Обратившись по адресу predpriyatie.ru от него уходит пакет 2.2.2.3 -&amp;gt; 1.1.1.1, получив &lt;br&gt;&amp;gt; его через fxp1 FreeBSD обнаруживает, что отправитель находится в одной с &lt;br&gt;&amp;gt; ней подсетке и соответственно отправляет ответ 2.2.2.2 -&amp;gt; 2.2.2.3 через fxp2. &lt;br&gt;&amp;gt; Адресат же не дождавшись ответа от 1.1.1.1 обламывается.&lt;br&gt;&amp;gt; Вопросов собственно 2 - является ли такое поведение системы правильным, и если &lt;br&gt;&amp;gt; да, то как мне грамотно разрулить подобный момент ?&lt;br&gt;&amp;gt; Заранее спасибо !&lt;br&gt;&lt;br&gt;вы точно уверены, что в S+A исходящем от вас src ip 2.2.2.2 ?&lt;br&gt;подозреваю, что там все же src ip 1.1.1.1 и второй провайдер банально режет такой трафик&lt;br&gt;</description>
</item>

</channel>
</rss>
