| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Администрирование *NIX систем > Доступ к двум сетям через SNAT |
| Автор: zatei 17.9.2009, 12:34 | ||
| Три интерфейса: eth0 (смотрит в локальную сеть провайдера 10.xxx.xxx.xxx), eth1 (смотрит в мою личную домашнюю локалку из неск. компов - 192.168.0.0/24), ppp0 (VPN соединение, смотрит в интернет) Какими правилами организовать SNAT (не маскарадинг, маскарадинг жрет много ресурсов) который при запросе в локальную сеть (10.ххх.ххх.ххх) будет пускать пакеты по маршрутам локальной сети через eth0, а при запросе на все остальное будет пускать их через ppp0. И да, есть еще пара подсетей доступных из локальной сети, к примеру 80.252.ххх.ххх/31, их тоже надо пускать через eth0. Маршруты (возможно помогут выяснить что к чему, маршруты при включенном VPN):
|
| Автор: bilbobagginz 17.9.2009, 12:53 |
из сети 192. компы подключаются в качестве клиентов TCP к компам в 10. ? может тебе хватит просто статического маршрута ? |
| Автор: zatei 17.9.2009, 17:58 | ||
| Спасибо, опять сам разобрался Конфиг получился такой:
Итого маршрутизацию на компьютерах задавать не требуется, все разруливается сервером. Все работает как часы, нагрузка заметно ниже чем с маскарадингом, особенно когда пользуешься такими вещами как dc++. Надеюсь комунить поможет мой пример. |
| Автор: ZeeLax 17.9.2009, 18:16 | ||
? Чем замеряли нагрузку? И можно ещё параметры маршрутизатора. Очень интересно |
| Автор: Kappac 24.10.2009, 16:45 | ||
Если честно(мое личное мнение), то:
является довольно сомнительным удовольствием решения вопрсов _маршрутизации_. netfilter как - никак брандмауер. Рекомендую посмотреть в сторону ip(iproute2). |