Ситуация в следующем: необходимо поддерживать два соединения pptp и направлять трафик и в первый и второй туннель в зависимости от порта назначения, т.е.
Трафик из локальной сети, который идет на 80 порт должен быть транслирован на transparent squid (127.0.0.1), который в свою очередь использует каскадный proxy, видимый в сети ppp0.
Трафик из локальной сети, который идет на 443 порт, должен быть транслирован через NAT на интерфейс ppp1. ppp1 соединяется через ppp0.
В данный момент трафик идет по тому маршруту, который был поднят последним.
Еще одна небольшая проблемка, при отключении интерфейса ppp1 удаляются все гейтвеи включая гейтвей ppp0, поэтому приходится выполнять route add default ppp0. Могу написать костыль, который маршрут будет восстанавливать, но думаю это можно победить параметрами ppp.
Спасибо.
Разделение маршрутов по типу трафика
Модераторы: SLEDopit, Модераторы разделов
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Разделение маршрутов по типу трафика
например, так: http://www.opennet.ru/docs/RUS/LARTC/c1430.html
или с помощью tc filter: http://www.opennet.ru/docs/RUS/LARTC/x1308.html
какова должна быть логика — вам виднее.
или с помощью tc filter: http://www.opennet.ru/docs/RUS/LARTC/x1308.html
уберите опцию defaultroute (и replacedefaultroute, если присутствует) для обоих соединений. и не будет ни добавляться, ни удаляться ни один дефолтный маршрут.
нужную вам логику можно (и нужно) реализовать скриптами в /etc/ppp/ip-up.d/ и /etc/ppp/ip-down.d/
какова должна быть логика — вам виднее.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
canauser
- Сообщения: 14
Re: Разделение маршрутов по типу трафика
в VirtualBox/VMware создаешь виртуальный шлюз и в этом шлюзе iptables'ом (цепочка FORWARDING и действие SNAT или MASQUERADING) направляешь трафик куда нужно.
весь траффик с пкнаправляешь на виртуальный шлюз (вирт.система) , а с него куда хочешь, с любых портов на любые порты и адреса.
пы.сы: кури виртуализацию и iptables.
весь траффик с пкнаправляешь на виртуальный шлюз (вирт.система) , а с него куда хочешь, с любых портов на любые порты и адреса.
пы.сы: кури виртуализацию и iptables.
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Разделение маршрутов по типу трафика
canauser писал(а): ↑13.10.2010 21:22в VirtualBox/VMware создаешь виртуальный шлюз и в этом шлюзе iptables'ом (цепочка FORWARDING и действие SNAT или MASQUERADING) направляешь трафик куда нужно.
весь траффик с пкнаправляешь на виртуальный шлюз (вирт.система) , а с него куда хочешь, с любых портов на любые порты и адреса.
пы.сы: кури виртуализацию и iptables.
Где берут такую траву?
-
Alex2ndr
- Сообщения: 443
- ОС: Debian Lenny
-
canauser
- Сообщения: 14