![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| zatei |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 9 Регистрация: 14.9.2009 Репутация: нет Всего: нет |
Три интерфейса: eth0 (смотрит в локальную сеть провайдера 10.xxx.xxx.xxx), eth1 (смотрит в мою личную домашнюю локалку из неск. компов - 192.168.0.0/24), ppp0 (VPN соединение, смотрит в интернет)
Какими правилами организовать SNAT (не маскарадинг, маскарадинг жрет много ресурсов) который при запросе в локальную сеть (10.ххх.ххх.ххх) будет пускать пакеты по маршрутам локальной сети через eth0, а при запросе на все остальное будет пускать их через ppp0. И да, есть еще пара подсетей доступных из локальной сети, к примеру 80.252.ххх.ххх/31, их тоже надо пускать через eth0. Маршруты (возможно помогут выяснить что к чему, маршруты при включенном VPN):
Это сообщение отредактировал(а) zatei - 17.9.2009, 12:35 |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
из сети 192. компы подключаются в качестве клиентов TCP к компам в 10. ? может тебе хватит просто статического маршрута ? -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| zatei |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 9 Регистрация: 14.9.2009 Репутация: нет Всего: нет |
Спасибо, опять сам разобрался
Конфиг получился такой:
Итого маршрутизацию на компьютерах задавать не требуется, все разруливается сервером. Все работает как часы, нагрузка заметно ниже чем с маскарадингом, особенно когда пользуешься такими вещами как dc++. Надеюсь комунить поможет мой пример. |
|||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 7 Всего: 88 |
? Чем замеряли нагрузку? И можно ещё параметры маршрутизатора. Очень интересно -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
| Kappac |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 203 Регистрация: 30.9.2006 Где: Украина, Киев Репутация: нет Всего: нет |
Если честно(мое личное мнение), то:
является довольно сомнительным удовольствием решения вопрсов _маршрутизации_. netfilter как - никак брандмауер. Рекомендую посмотреть в сторону ip(iproute2). --------------------
|
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |