Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Два разных провайдера и разделение маршрутов  (Прочитано 1894 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн zloyleo

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Доброго времени суток, по работе пришлось столкнуться с Линуксом, в котором я мягко говоря ноль. Собственно возник вопрос:
Есть сервер на котором установлена ububtu, серер должен выступать в роли роутера и контролировать трафик пользователей. Сеть построена таким образом:
1) Внешний выход в интернет через провайдера (провайдер 1), IP-адрес динамический
2) Выход в сети "интранет"+почтовый сервер (доступ в сеть "интранет" из вне не возможен как и на почтовый сервер) но так же возможен выход в сеть интернет, доступ через этого провайдера (провайдер 2) происходит через авторизацию по проксе и только для одного IP-адреса. (адрес статический пусть будет 10.55.150.1)
3) Сетевая карта для локальной сети причем IP-адреса в локальной сети начинаются (10.55.150.2-10.55.150.140)
Суть вопроса, как разделить что бы все что касается сети интернет шло только через первого провайдера, а все что касается сети "интранет" и внутреннего почтового сервера второго провайдера (диапазон IP-адресов которые в это сети используются я знаю) шло только через второго провайдера?
Был бы очень признателен и благодарен если бы смогли помочь пошагово.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Был бы очень признателен и благодарен если бы смогли помочь пошагово.
Все мы были бы очень признательны, если бы ты указал, как настроены интерфейсы (адреса маски и т.п., скажет команда ifconfig -a), какие маршруты подняты (скажет команда route -n) и поделился своими знаниями касаемо этого:
(диапазон IP-адресов которые в это сети используются я знаю)

Оффлайн zloyleo

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Постараюсь поподробнее расписать интерфейсы, ОС еще не установлена, поэтому распишу как должны быть настроены сетевые:
1) "провайдер 1" Ip-адрес, маска, днс присваиваются динамически поэтому про него ни чего сказать не могу, с другой стороны если это сильно мешает настройке, то могу запросить статический адрес.
2) "провайдер 2" (у которого есть внутренняя интранет сеть и почтовый сервер)
 IP-адрес: 10.55.150.1
 маска 255.255.255.0
 шлюз 10.55.150.254
 днс1 10.1.0.6
 днс2 10.1.0.7
3) локальная сеть IP-адреса доступны в диапазоне 10.55.150.2-10.55.150.140 соответсвенно маска 255.255.255.0, шлюз 10.55.150.1 и днс1 10.1.0.6 днс2 10.1.0.7
У "провайдера 2" диапазон адресов по которым размещены почтовый сервер и веб-сервера идет в диапазоне  10.1.0.1-10.1.0.250 и 10.3.0.1.-10.3.0.250
таким образом все что не вошло в диапазон "провайдер 2" должно идти через "провайдер 1"

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Понятно. Значит главные моменты:

1. При настройке второго провайдера не указывай шлюз по умолчанию
2. Добавь маршруты в сети 10.1.9.0/24 и 10.3.0.0/24 через шлюз 10.55.150.254

В принципе, должно хватить.

Пользователь решил продолжить мысль 11 Июля 2010, 03:31:46:
Ах, да. Самое главное! У тебя пересекаются диапазоны адресов локальной сети и сети провайдера №2. Юзай не конфликтующее адресное пространство.
« Последнее редактирование: 11 Июля 2010, 03:31:46 от Mam(O)n »

Оффлайн zloyleo

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Спасибо за подсказу :)

Ах, да. Самое главное! У тебя пересекаются диапазоны адресов локальной сети и сети провайдера №2. Юзай не конфликтующее адресное пространство.
К сожалению данный диапазоны адресов выделены специально провайдером №2 для использования в локальной сети данной организации и изменять их я не имею права.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Тогда разделение 2 и 3 привел зря, т.к. получается это единая подсеть. Если очень нужно, то можно это объединить мостом.... Хотя я не понимаю, зачем провайдеру лезть в твою частную сетку...

 

Страница сгенерирована за 0.116 секунд. Запросов: 23.