|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - перенаправление траффика |
|
Suse/OpenSuSE - перенаправление траффика
|
Пользователь Сообщения: 92 |
ситуация следующая:
имеется сервер на опенсусе, на нем крутится почта, сквид и т.д.. висят два лановских модема, задача пустить инет через один модем, но почтовый траффик всегда должен ходить через второй. добавление -host мх_мейл_запись gw ип_второго_модема не помогает.. подкиньте пожалуйста идейку.. быть может можно сквиду напрямую в конфиге сказать чтоб он инет тянул с одного адреса, а дефолтным шлюзом поставить адрес второго модема? |
|
Отправлено: 10:35, 12-12-2007 |
![]() Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать Что за почтовый сервер?
Для postfix: # INTERNET OR INTRANET proxy_interfaces = <gateway IP> Соответсвенно на пограничном маршрутизаторе нужен NAT. |
Отправлено: 10:41, 12-12-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать используется постфикс, указание этого параметра не помогает.. всё равно продолжает слать через дефолтный шлюз..
|
Отправлено: 12:12, 12-12-2007 | #3 |
![]() Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать Тогда взгляните в сторону iproute2 и policy based routing. Сам не сталкивался, подсказать больше не могу.
|
Отправлено: 12:36, 12-12-2007 | #4 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать а в сквиде подобного параметра нет???
ЗЫЖ кто ещё что предложит? |
|
Отправлено: 12:55, 12-12-2007 | #5 |
![]() Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать Настройки сервисов тут не причем, так или иначе - любой исходящий трафик пойдет по маршруту по-умолчанию, если такой прописан.
ИМХО: Надо разнести сервисы на различные интерфейсы локальной петли (127.0.0.1, 127.0.0.2) и при помощи iproute2 прописать для каждого из них маршруты. Но это как-то криво. Возможно (и наверняка) есть способ лучше. Все здесь: http://lartc.org/howto/ |
Отправлено: 13:10, 12-12-2007 | #6 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать спасибо за линк.. покурю его..
|
Отправлено: 13:33, 12-12-2007 | #7 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать в ходе разрешения данной проблемки возникла следующая: решено ставить метки на пакеты, и потом на их основании перенаправлять траффик.
pdc:~ # iptables -L -t mangle Chain OUTPUT (policy ACCEPT) target prot opt source destination MARK tcp -- anywhere !192.168.10.0/24 tcp dpt:smtp MARK set 0x1 pdc:~ # ip rule list 32763: from all fwmark 0x1 lookup table1 pdc:~ # ip route show table table1 default via 192.168.2.1 dev eth1 через правило пакеты проходят, но дальше идут по маршруту по умолчанию, а не по заданному.. кто подскажет куда копать? |
Отправлено: 22:13, 24-12-2007 | #8 |
Необычный Сообщения: 4465
|
Профиль | Сайт | Отправить PM | Цитировать 9112root, строкой MARK tcp -- anywhere !192.168.10.0/24 tcp dpt:smtp MARK set 0x1 ты макеты маркируешь. А где разбор маркированных и не маркированных пакетов?
iptables -L приведи пожалуйста? |
------- Отправлено: 10:17, 26-12-2007 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Учёт траффика | KillHunter | Microsoft Windows NT/2000/2003 | 5 | 05-10-2006 17:12 | |
Шифрование траффика | Shurilla | Microsoft Windows NT/2000/2003 | 2 | 10-08-2006 10:27 | |
подсчет траффика по ай-пи... | Crazy Bird | Сетевые технологии | 12 | 28-03-2005 18:54 | |
Разделение траффика | SergOst | Сетевые технологии | 3 | 27-08-2004 15:58 | |
Учёт траффика | Guest | Сетевые технологии | 4 | 15-02-2004 23:05 |
|