Freesco, NND, CDN, EOS
http://forum.freesco.pl/

kilka lacz do internetu - problemy z konfiguracja
http://forum.freesco.pl/viewtopic.php?f=22&t=10612
Strona 1 z 1

Autor:  sibi [ sobota, 7 stycznia 2006, 21:25 ]
Tytuł:  kilka lacz do internetu - problemy z konfiguracja

Witam
Poniewaz posiadam kilka "dodatkowych" wyjsc na internet (np sdi ktore w zasadzie tylko dnsy trzyma) to chcialem sprobowac zalatwic to jednym serwerem na nnd zamiast pol szafki komputerow...
Mam juz wszystkie lacza "podniesione"

Problem jest taki:
Lacze sie z usluga (np http) z kompa z lanu
192.168.1.2(komp) zapytanie -> 192.168.1.1(eth1 nnd)
192.168.1.1(eth1 nnd) odpowiedz -> 192.168.1.2(komp)
i nastepuje odpowiedz przez eth1 poniewaz w route jest
192.168.1.0 * 255.255.255.0 U 0 0 0 eth1

Przez "domyslne" lacze internetowe przychodzi polaczenie, np:
1.2.3.4(ktostam) zapytanie -> 83.18.31.34(eth0 nnd)
83.18.31.34(eth0 nnd) odpowiedz -> 1.2.3.4(ktostam)
i dziala dzieki temu ze w route jest default czyli do wszystkich adresow
default 83.18.31.33(modem idsl) 0.0.0.0 UG 0 0 0 eth0

ale gdy przychodzi polaczenie np przez sdi
1.2.3.4(ktostam) zapytanie -> 213.76.204.26(ppp0 nnd)
odpowiedz jest generowana na podstawie route i leci
83.18.31.34(eth0 nnd) -> 1.2.3.4(ktostam) co oczywiscie jest bledem i jest przez 1.2.3.4 odrzucane, bo on z 83.18.31.34 wogole nie chcial rozmawiac.

Jak to rozwiazac?
Zapewne trzeba by logowac polaczenia przychodzace z danych ip i do danych ip odpowiedzi kierowac przez ten sam interfes, czyli inaczej dla kazdego polaczenia przychodzacego generowac wpis do route odpowiedni (i kasowac go po wygasnieciu polaczenia). Ale co gdy ten sam ip laczy sie np z moim dns na sdi i www na idsl ? sieczka, chyba trzeba by zapisywac route pod konkretne pary polaczenie-odpowiedz a nie pod ip tylko....

Moze ktos ma jakis pomysl, bo wkurza mnie troche ze stoi sdi, 2x idsl, jakas radiowka, i mam przez to pelna szafke kompow z nnd ;)

Autor:  sibi [ sobota, 7 stycznia 2006, 21:51 ]
Tytuł: 

dodam, ze czytalem http://forum.freesco.pl/viewtopic.php?t=6321 oraz zawarte tam:
: [/] [] ()
echo "Tablice routowania"
echo "Etap 1:1"
ip route add 80.xx.xx.240/30 dev eth0 src 80.xx.xx.241 table T1
ip route add default via 80.xx.xx.242 table T1
echo "Etap 1:2"
ip route add 213.xx.xx.0/25 dev eth1 src 213.xx.xx.3 table T2
ip route add default via 213.xx.xx.2 table T2
echo "Etap 2:1"
ip route add 80.xx.xx.240/30 dev eth0 src 80.xx.xx.241
echo "Etap 2:2"
ip route add 213.xx.xx.0/25 dev eth1 src 213.xx.xx.3
echo "Etap 3"
ip route add default via 80.xx.xx.242
echo "Etap 4:1"
ip rule add from 80.xx.xx.241 table T1
echo "Etap 4:2"
ip rule add from 213.xx.xx.3 table T2
echo "Etap 5:1"
ip route add 10.0.0.0/16 dev eth2 table T1
ip route add 80.xx.xx.240/30 dev eth0 table T1
ip route add 127.0.0.0/8 dev lo table T1
echo "Etap 5:2"
ip route add 10.0.0.0/16 dev eth2 table T2
ip route add 213.xx.xx.0/25 dev eth1 table T2
ip route add 127.0.0.0/8 dev lo table T2
echo "Flush"
ip route flush cache

Aczkolwiek niezbyt kumam jak to zastosowac w moim przypadku

Autor:  Koriolan [ czwartek, 12 stycznia 2006, 17:26 ]
Tytuł: 

Ogólnie to tworzy się tablicę gdzie możesz umieścić nowe sposoby trasowania pakietów. Więcej :
http://forum.freesco.pl/viewtopic.php?t=7936
Dotyczy co prawda NN ale NND to też linuks :-)

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/