Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Настройка сети - возможно ли реализовать ?  (Прочитано 1405 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн njuice

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Доброго времени суток.
Итак имеем,
Локальную сеть - 3 машины (Ubuntu), роутер и статеческий ip
На одной из машин настроен web - сервер, на роутере настроен форвардинг входящего трафика на эту машину.

В итоге видим web - сервер как и локально так и из инета.

Теперь по сути:
Возникла необходимость использовать на машине с web - сервером в качестве основного подключения к сети 3G модем (что бы все скрипты при отправке запросов работали через модем), а не eth0 со статикой. И при этом web - сервер должен остатся доступным как локально так из вне.

Опираясь на свои весьма скудные знания в этой области, я все таки смею предположить что это возможно, нужно только каким то образом запретить использовать eth0 для отправки исходящего трафика в инет, и не зацепить работу с локальной сетью, а так как forwarding на роутере настроен то входящий трафик будет попадать куда нужно.

Просветите пожалуйста реально такое реализовать (ман по iptables и вперед), или все таки нет.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
OpenWrt 19.07

Оффлайн njuice

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Спасибо за ссылку, почитал тут
http://www.opennet.ru/docs/RUS/LARTC/x348.html
и тут вроде нормально описано тоже
http://www.nixp.ru/articles/3.html

Насколько я понял для каждого интерфейса нужно создать свою таблицу машрутизации - для сетевой карты отдельно, для модема отдельно. Потом с сетевой карты нужно разрешить доступ только в локальную сеть, с модема в интернет, но как это реально сделать пока не пойму.
Вот вывод ip link show если что :

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP mode DEFAULT group default qlen 1000
    link/ether 00:1e:8c:78:2c:09 brd ff:ff:ff:ff:ff:ff
3: wwan0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000
    link/ether 96:35:d7:6a:91:33 brd ff:ff:ff:ff:ff:ff



Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.015 секунд. Запросов: 22.