Re: [Comm] [sisyphus] routing - хочется невозможного?

Dank Bagryantsev =?iso-8859-1?q?4alt_=CE=C1_mail=2Eru?=
Вт Ноя 9 11:32:25 MSK 2004


Здравствуйте, Konstantin.

Вы писали 8 ноября 2004 г., 23:42:13:

KAL> Здравствуйте!

KAL> Уже неделю ковыряю набегами такую проблему - есть сервер, на котором
KAL> крутятся несколько vserver'ов с разными ip'шниками. ip адреса - приватные,
KAL> хост система тоже имеет приватный адрес и живет в локалке. Все службы, что
KAL> предоставляют vserver'ы NAT'ятся во внешний мир с одним публичным адресом
KAL> и крутят свои службы в локалке. Собственно, вся эта схема работает и каши
KAL> не просит. Но тут появилась другая задача - есть один сервер с публичным
KAL> адресом, который тоже надо перенести в vserver. Казалось бы, проблема
KAL> несложная - втыкаем вторую сетевуху в хост-машину, кидаю кабель на
KAL> каталист, прописываю роутинг вида route add <public net> via <public
router>> dev eth1 и все, дальше конфигурю vserver с параметрами реального
KAL> сервера и радуюсь жизни. Но это не работает - при поднятии alias
KAL> интерфейса на второй сетевухе для vserver, весь трафик для <public net>
KAL> который раньше спокойно шел на <intranet router>, теперь идет на вторую
KAL> сетевуху, в результате в мир уходит бред вида src <intranet net> и
KAL> наступает общий коллапс публичных сервисов. Можно ли как-то победить это
KAL> неудобство (т.е. чтобы осуществлялся роутинг через <public router> только
KAL> пакетов с/на vserver с публичым адресом, а все остальные пакеты ходили бы
KAL> на <intranet router> как обычно)?

KAL> PS хост-система - current Sisyphus.


Iproute2 ?
Advanced Routing и QoS в linux (пакеты iproute2, cbq.init и htb.init)
http://www.opennet.ru/base/net/adv_route_qos.txt.html

А почему все это делать через еще одну сетевую карту?

-- 
С уважением,
 Dank




Подробная информация о списке рассылки community