[sisyphus] routing - хочется невозможного?
Dmitry Plotnikov
=?iso-8859-1?q?dmitry_=CE=C1_sakhalin=2Eru?=
Вт Ноя 9 03:40:37 MSK 2004
On Tue, 9 Nov 2004 00:42:13 +0300
"Konstantin A. Lepikhov" <lakostis на anti-leasure.ru> wrote:
> Здравствуйте!
>
> Уже неделю ковыряю набегами такую проблему - есть сервер, на котором
> крутятся несколько vserver'ов с разными ip'шниками. ip адреса - приватные,
> хост система тоже имеет приватный адрес и живет в локалке. Все службы, что
> предоставляют vserver'ы NAT'ятся во внешний мир с одним публичным адресом
> и крутят свои службы в локалке. Собственно, вся эта схема работает и каши
> не просит. Но тут появилась другая задача - есть один сервер с публичным
> адресом, который тоже надо перенести в vserver. Казалось бы, проблема
> несложная - втыкаем вторую сетевуху в хост-машину, кидаю кабель на
> каталист, прописываю роутинг вида route add <public net> via <public
> router> dev eth1 и все, дальше конфигурю vserver с параметрами реального
> сервера и радуюсь жизни. Но это не работает - при поднятии alias
> интерфейса на второй сетевухе для vserver, весь трафик для <public net>
> который раньше спокойно шел на <intranet router>, теперь идет на вторую
> сетевуху, в результате в мир уходит бред вида src <intranet net> и
> наступает общий коллапс публичных сервисов. Можно ли как-то победить это
> неудобство (т.е. чтобы осуществлялся роутинг через <public router> только
> пакетов с/на vserver с публичым адресом, а все остальные пакеты ходили бы
> на <intranet router> как обычно)?
IPROOTDEV в конигурации vserver?
А вообще сложно говорить без вывода route -n и ifconfig
---
WBR, Dmitry Plotnikov
Подробная информация о списке рассылки Sisyphus