Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: трафик через другой сервер  (Прочитано 1087 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ea2982

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
трафик через другой сервер
« : 22 Марта 2013, 01:57:29 »
добрый день

Нужно настроить сеть такого вида

 
(10.10.0.0/24)(eth1 10.10.0.254 {сервер 1} eth0 93.x.x.x) ipsec - туннель (eth0 94.x.x.x {сервер 2} eth1 95.x.x.x) ipsec - туннель (eth0 96.x.x.x {сервер 3} eth1 10.20.0.254)(10.20.0.0/24)

Так что бы все запросы из локальной сеть 10.20.0.0/24 проходил в локальную сеть 10.10.0.0/24. Сервера 1 и 3 не как на прямую не связаны только через сервер 2.

Сейчас на данный момент получилось связать только на прямую сервер 1 и сервер 3, как можно научить сервер 2 перенаправлять трафик в обе стороны.

На форуме ЗАПРЕЩЕНО:
2.6. Создавать темы с неинформативным названием, например «Помогите», «Пара вопросов», «Настройка Интернета» и т. п.
Измените название темы на более информативное, иначе тема будет закрыта.
А также, ознакомьтесь с Правилами форума и неукоснительно их соблюдайте.
san-alex
« Последнее редактирование: 23 Марта 2013, 15:13:31 от ea2982 »

Оффлайн ea2982

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: трафик через другой сервер
« Ответ #1 : 23 Марта 2013, 15:14:06 »
Помогите кто нибудь

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: трафик через другой сервер
« Ответ #2 : 23 Марта 2013, 19:35:44 »
Помочь можно только советом: раскуривайте маршрутизацию.... Правда с ipsec сталкивался всего пару раз и то в процессе обучающих экспресс-курсов и даже не помню - были практические занятия или нет. Потому не уверен, что в случае с ipsec можно маршрутами разруливать.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28479
    • Просмотр профиля
Re: трафик через другой сервер
« Ответ #3 : 23 Марта 2013, 19:57:18 »
На сколько я помню теорию, IPSec тот же тоннель, что и GRE.
Так что должно быть можно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ea2982

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: трафик через другой сервер
« Ответ #4 : 24 Марта 2013, 14:24:30 »
На сколько я помня GRE туннель это PPTP?

Но вопрос именно как это сделать на серваке 2 что бы он принимал на eth0 и отправлял в eth1.

В принципе как мне кажется тут можно и так сделать просто на серваках 1 и 3 прописать маршруты к ним, а туннель будут стоить сама система (racoon + ipsec-tools).


 

Страница сгенерирована за 0.139 секунд. Запросов: 25.