Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - перенаправление траффика

Ответить
Настройки темы
Suse/OpenSuSE - перенаправление траффика

Пользователь


Сообщения: 92
Благодарности: 1

Профиль | Отправить PM | Цитировать


ситуация следующая:
имеется сервер на опенсусе, на нем крутится почта, сквид и т.д.. висят два лановских модема, задача пустить инет через один модем, но почтовый траффик всегда должен ходить через второй. добавление -host мх_мейл_запись gw ип_второго_модема не помогает.. подкиньте пожалуйста идейку.. быть может можно сквиду напрямую в конфиге сказать чтоб он инет тянул с одного адреса, а дефолтным шлюзом поставить адрес второго модема?

Отправлено: 10:35, 12-12-2007

 

Аватара для Dm1try

Старожил


Сообщения: 215
Благодарности: 33

Профиль | Отправить PM | Цитировать


Что за почтовый сервер?
Для postfix:
# INTERNET OR INTRANET
proxy_interfaces = <gateway IP>

Соответсвенно на пограничном маршрутизаторе нужен NAT.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:41, 12-12-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 92
Благодарности: 1

Профиль | Отправить PM | Цитировать


используется постфикс, указание этого параметра не помогает.. всё равно продолжает слать через дефолтный шлюз..

Отправлено: 12:12, 12-12-2007 | #3


Аватара для Dm1try

Старожил


Сообщения: 215
Благодарности: 33

Профиль | Отправить PM | Цитировать


Тогда взгляните в сторону iproute2 и policy based routing. Сам не сталкивался, подсказать больше не могу.

Отправлено: 12:36, 12-12-2007 | #4


Пользователь


Сообщения: 92
Благодарности: 1

Профиль | Отправить PM | Цитировать


а в сквиде подобного параметра нет???

ЗЫЖ кто ещё что предложит?

Отправлено: 12:55, 12-12-2007 | #5


Аватара для Dm1try

Старожил


Сообщения: 215
Благодарности: 33

Профиль | Отправить PM | Цитировать


Настройки сервисов тут не причем, так или иначе - любой исходящий трафик пойдет по маршруту по-умолчанию, если такой прописан.
ИМХО: Надо разнести сервисы на различные интерфейсы локальной петли (127.0.0.1, 127.0.0.2) и при помощи iproute2 прописать для каждого из них маршруты. Но это как-то криво. Возможно (и наверняка) есть способ лучше.

Все здесь:
http://lartc.org/howto/

Отправлено: 13:10, 12-12-2007 | #6


Пользователь


Сообщения: 92
Благодарности: 1

Профиль | Отправить PM | Цитировать


спасибо за линк.. покурю его..

Отправлено: 13:33, 12-12-2007 | #7


Пользователь


Сообщения: 92
Благодарности: 1

Профиль | Отправить PM | Цитировать


в ходе разрешения данной проблемки возникла следующая: решено ставить метки на пакеты, и потом на их основании перенаправлять траффик.
pdc:~ # iptables -L -t mangle
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
MARK tcp -- anywhere !192.168.10.0/24 tcp dpt:smtp MARK set 0x1

pdc:~ # ip rule list
32763: from all fwmark 0x1 lookup table1

pdc:~ # ip route show table table1
default via 192.168.2.1 dev eth1

через правило пакеты проходят, но дальше идут по маршруту по умолчанию, а не по заданному.. кто подскажет куда копать?

Отправлено: 22:13, 24-12-2007 | #8


Аватара для lxa85

Необычный


Contributor


Сообщения: 4465
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


9112root, строкой MARK tcp -- anywhere !192.168.10.0/24 tcp dpt:smtp MARK set 0x1 ты макеты маркируешь. А где разбор маркированных и не маркированных пакетов?
iptables -L приведи пожалуйста?

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 10:17, 26-12-2007 | #9



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - перенаправление траффика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Учёт траффика KillHunter Microsoft Windows NT/2000/2003 5 05-10-2006 17:12
Шифрование траффика Shurilla Microsoft Windows NT/2000/2003 2 10-08-2006 10:27
подсчет траффика по ай-пи... Crazy Bird Сетевые технологии 12 28-03-2005 18:54
Разделение траффика SergOst Сетевые технологии 3 27-08-2004 15:58
Учёт траффика Guest Сетевые технологии 4 15-02-2004 23:05




 
Переход