Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Интернет шлюз 3 сетевых адаптера 2 провайдера  (Прочитано 6000 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн MonoLife

  • Автор темы
  • Активист
  • *
  • Сообщений: 357
  • "Пилите, Шура, пилите!" ©
    • Просмотр профиля
    • Under sky of Half-Life
Цитировать
Если только ближе к вечеру..
Спасибо за понимание.
Цитировать
виде сорванного шланга ГВС
сочувствую, частое явление от соседей.
Цитировать
Есть ну ОООЧЕНЬ простой вариант.
заинтриговал..
Цитировать
Настройте уже оба канала параллельно…
Мне показалось это дико сложным. Хотя, это был бы самый приемлемый  вариант.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Это дико просто, если на интерфейсах адреса из разных подсетей.
Вот настроить два аплинка в одной подсети - да, было не так просто, но я справился.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
но я справился.
Заметка для блокнотика будет?

Оффлайн MonoLife

  • Автор темы
  • Активист
  • *
  • Сообщений: 357
  • "Пилите, Шура, пилите!" ©
    • Просмотр профиля
    • Under sky of Half-Life
Цитировать
было не так просто, но я справился.
я читал ваш блог в т.ч.
так как?
Цитировать
Это дико просто
Цитировать
Есть ну ОООЧЕНЬ простой вариант.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MonoLife

  • Автор темы
  • Активист
  • *
  • Сообщений: 357
  • "Пилите, Шура, пилите!" ©
    • Просмотр профиля
    • Under sky of Half-Life
..1655 там я был, а ...14768 еще не видел. Спасибо. Но теперь гляжу на это по новому, что ли...
Вопрос про "Маршрутизация трафика от 2 шлюзов":
Создаем таблицы "tvpn", "tadsl" а далее обращаемся к таблицам по имени vpn и adsl. Опечатка?
Скрипт по маршрутизации (не iptables) нужно запускать каждый раз при старте системы? Или достаточно его запустить 1 раз, а затем стартовать скрипт из ..14768?
И еще, можно вместо --mac-source вставить eth? Или обязательно использовать mac адрес?
iptables -t mangle -A PREROUTING ! -s 192.168.1.0/28 -m conntrack --ctstate NEW,RELATED -i eth1 -j VPN
-A PREROUTING ! -s 192.168.1.0/28 -i eth0 -m conntrack --ctstate NEW,RELATED -j VPN
Спасибо.
******
Можете пояснить
Цитировать
# When main system interface is brought up, set routing tables
if [ "br0" = "$IFACE" ] ; then
" когда главный интерфейс "поднят" " только тогда вызывается функция set_gateway, а если нет, может кабель откусили или еще что-то? Запутался я что-то..

Пользователь добавил сообщение 22 Июля 2016, 11:15:32:
Мучения мои ни к чему пока не привели  :( eth1 подключен кабелем, eth2 нет. В interfaces закомментированы gw в eth1 и eth2. не пингуется ничего.
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 22 Июля 2016, 13:47:22 от MonoLife »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Статьи были не для вас приведены. У вас на интерфейсах разные подсети, достаточно правильно развести lookup.
ip rule add from <local.ip> table <table>
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MonoLife

  • Автор темы
  • Активист
  • *
  • Сообщений: 357
  • "Пилите, Шура, пилите!" ©
    • Просмотр профиля
    • Under sky of Half-Life
так, а вместе 2-канально их можно заставить работать?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Они и будут работать вместе. Вы же их по разным таблицам распихали, они больше не конфликтуют.
Осталось либо SNAT зафиксить, либо на роутерах, на которые вы маршрутизируетесь, прописать маршруты обратно в локальную подсеть через ваш сервер.
И, да, пока вы не уверены в работе схемы, не устанавливайте никакие скрипты и не редактируйте никакие файлы.
Делайте всё командами с консоли. В худшем случае вам придётся перезагрузить сервер.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MonoLife

  • Автор темы
  • Активист
  • *
  • Сообщений: 357
  • "Пилите, Шура, пилите!" ©
    • Просмотр профиля
    • Under sky of Half-Life
так в том-то и затык!!
пингую с eth1 - он дефолтный (ip r типа так и говорит) и работает. . пингую с eth2, который в текущий момент не дефолтный - пинги идут все работает. Переключаю на eth2:
eth2 дефолтный, работает. А вот eth1 перестает пинговать
eth2 пингует, ну, и дефолтный eth1 тоже.. Затык с первым eth, после смены текущего.
Пока не представляю как побороть..

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
ip rule show; ip route show table all type unicast; iptables-saveпод спойлер. И не надо ничего редактировать, а то мы до третьего пришествия тут сидеть будем.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MonoLife

  • Автор темы
  • Активист
  • *
  • Сообщений: 357
  • "Пилите, Шура, пилите!" ©
    • Просмотр профиля
    • Under sky of Half-Life
извиняюсь за редактирование, просто ошибки нашел, исправил, повторил. Всё равно не работало..оказывается я весь день тестил пример не подходящий ко моей конфигурации.. Сейчас я верну в то состояние, когда худо-бедно работало и скину результат.

Пользователь добавил сообщение 22 Июля 2016, 15:54:58:
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 22 Июля 2016, 15:54:58 от MonoLife »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
У вас в таблицах должно быть только по одному правилу.
default via XXX.
А правило завода в таблицу должно быть вида from <localip> not to <localnet>
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MonoLife

  • Автор темы
  • Активист
  • *
  • Сообщений: 357
  • "Пилите, Шура, пилите!" ©
    • Просмотр профиля
    • Under sky of Half-Life
Цитировать
У вас в таблицах должно быть только по одному правилу default via XXX.
Для каждого интерфейса?
Цитировать
А правило завода в таблицу должно быть вида from <localip> not to <localnet>
Не понял:( особенно, not to <localnet>.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Что там можно не понять?…
ip rule add from 192.168.1.90 not to 192.168.1.0/24 table T1
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.048 секунд. Запросов: 25.