|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "Трабла с src routing" | |
Сообщение от Bonyk ![]() on
05-Апр-04, 12:02 (MSK)
| |
Не получатеся зарулить отдельных пользователей на второй канал. Имею два канала, хочется чтобы некоторые пользователи ходили инет через второй линк. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "Трабла с src routing" | |
Сообщение от Bony ![]() on
05-Апр-04, 13:26 (MSK)
| |
Неужели никто не сталкивался с такой проблемой ? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "Трабла с src routing" | |
Сообщение от miker ![]() on
05-Апр-04, 16:50 (MSK)
| |
>Неужели никто не сталкивался с такой проблемой ? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "Трабла с src routing" | |
Сообщение от Bony ![]() on
05-Апр-04, 17:37 (MSK)
| |
| |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "Трабла с src routing" | |
Сообщение от ovax ![]() (??) on
06-Апр-04, 03:36 (MSK)
| |
> | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "Трабла с src routing" | |
Сообщение от Bonyk ![]() on
06-Апр-04, 17:41 (MSK)
| |
Уточняю ситуацию, имеется сервер с 3 сетевыми картами, одна смотрит в локалку, две остальные в инет. Локал интерфейс имеет ип 10.1.1.254/24, ип интерфейса смотрящего на первого прова xx.xx.xx.xx, ип второго интерфейса смотрящего на второго прова yy.yy.yy.yy. Изеры имеют ип из диапазона 10.1.1.1/24 - 10.1.1.200/24. На серваке поднят VPN (pptpd). При конекте юзера ему выдается динамический ип из диапазона 192.168.0.0/24. Со стороны сервера соединение точка-точка имеет ип 192.168.0.1 . Также поднят прозрачный squid. Апитаблесом заворачиваю пакеты которые ломятся на 80, 8080 и тд http порты на порт 3128. Когда был один канал все просто пакет от юзера пришел на гейт если это http то он подхватывается squid'ой , если это что то другое то все идет напрямую (сетка 192.168.0.0/24 натится на внешний ип xx.xx.xx.xx). Теперь нада разрулить юзеров по разным каналам. Для начала создал добился того (с помощью iproute2) что пакет который приходит с первого линк и уходил назад по этому же линку. Далее создал таблицу users и начинаю разруливать юзеров | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "Трабла с src routing" | |
Сообщение от nrvalex ![]() on
07-Апр-04, 15:22 (MSK)
| |
>Уточняю ситуацию, имеется сервер с 3 сетевыми картами, одна смотрит в локалку, | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "Трабла с src routing" | |
Сообщение от Bonyk ![]() on
08-Апр-04, 12:43 (MSK)
| |
Вообщем проблема решилась, оказалось все дело в squid. На роутере стоит прозрачный squid и слушает порт 3128. iptables транзитные пакеты идущие на порт 80 заворачивал на порт 3128. Так вот, соединение в инет было инициировано самим роутером, потому src адрес был не юзерский а роутера, потому правило не работало. Остальные все что не http рулилось на второй линк как ему и положено. Проблему разрешить можно следующим образом. VPN сеть 192.168.0.0/24 разбить на две подсети, и заворачивать на проксю только первую из них, а вторую подсеть рулить напрямую на второй линк. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 8. "Трабла с src routing" | |
Сообщение от ovax ![]() (??) on
12-Апр-04, 09:23 (MSK)
| |
Ну, если тебе нужно пропустить напрямую только несколько адресов, | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |