Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: исходящий инет через eth0, входящий через eth2, локалка на eth1  (Прочитано 403 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sstealth

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
сталкивался ли кто-нибудь с решением такой задачи:
Необходимо, чтобы весь исходящий траффик шел через интерфейс eth0 - провайдер А,
весь входящий траффик через интерфейс eth2 - провайдер В (как вариант можно заменить на усб модем wimax0)
ну и локалка вся в интерфейсе eth1

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
сталкивался ли кто-нибудь с решением такой задачи:
Необходимо, чтобы весь исходящий траффик шел через интерфейс eth0 - провайдер А,
весь входящий траффик через интерфейс eth2 - провайдер В (как вариант можно заменить на усб модем wimax0)
ну и локалка вся в интерфейсе eth1
в маршрутизации отправляешь все пакеты в интерфейс eth0, в построутинге делаешь snat на айпишнег прикрепленный к eth2
Шаг за шагом можно достичь цели.

Оффлайн sstealth

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
прошу прощения за тупость - но как это все сделать (их бин только учусь  :-[)

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
прошу прощения за тупость - но как это все сделать (их бин только учусь  :-[)


Если у тебя внешние IP и ,допустим, локалка это 192.168.1.0

маршрут на локалку:
route add -net 192.168.1.0 netmask 255.255.255.0 dev eth1

удаляем интерфейс по умолчанию
route del default

добавляем шлюз по умолчанию (xxx.xxx.xxx.xxx - шлюз провайдера eth0)
route add default gw xxx.xxx.xxx.xxx

теперь SNAT (yyy.yyy.yyy.yyy - IP адрес eth2 карточки)
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source yyy.yyy.yyy.yyy
Шаг за шагом можно достичь цели.

Оффлайн sstealth

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
спасибо за дельный и быстрый совет!  :)

 

Страница сгенерирована за 0.051 секунд. Запросов: 23.