Разделение маршрутов по типу трафика

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

kay
Сообщения: 39

Разделение маршрутов по типу трафика

Сообщение kay »

Ситуация в следующем: необходимо поддерживать два соединения pptp и направлять трафик и в первый и второй туннель в зависимости от порта назначения, т.е.

Трафик из локальной сети, который идет на 80 порт должен быть транслирован на transparent squid (127.0.0.1), который в свою очередь использует каскадный proxy, видимый в сети ppp0.

Трафик из локальной сети, который идет на 443 порт, должен быть транслирован через NAT на интерфейс ppp1. ppp1 соединяется через ppp0.

В данный момент трафик идет по тому маршруту, который был поднят последним.

Еще одна небольшая проблемка, при отключении интерфейса ppp1 удаляются все гейтвеи включая гейтвей ppp0, поэтому приходится выполнять route add default ppp0. Могу написать костыль, который маршрут будет восстанавливать, но думаю это можно победить параметрами ppp.

Спасибо.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Разделение маршрутов по типу трафика

Сообщение sash-kan »

например, так: http://www.opennet.ru/docs/RUS/LARTC/c1430.html
или с помощью tc filter: http://www.opennet.ru/docs/RUS/LARTC/x1308.html

kay писал(а): ↑
13.10.2010 16:52
В данный момент трафик идет по тому маршруту, который был поднят последним.
уберите опцию defaultroute (и replacedefaultroute, если присутствует) для обоих соединений. и не будет ни добавляться, ни удаляться ни один дефолтный маршрут.

kay писал(а): ↑
13.10.2010 16:52
думаю это можно победить параметрами ppp.
нужную вам логику можно (и нужно) реализовать скриптами в /etc/ppp/ip-up.d/ и /etc/ppp/ip-down.d/
какова должна быть логика — вам виднее.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
canauser
Сообщения: 14

Re: Разделение маршрутов по типу трафика

Сообщение canauser »

в VirtualBox/VMware создаешь виртуальный шлюз и в этом шлюзе iptables'ом (цепочка FORWARDING и действие SNAT или MASQUERADING) направляешь трафик куда нужно.
весь траффик с пкнаправляешь на виртуальный шлюз (вирт.система) , а с него куда хочешь, с любых портов на любые порты и адреса.

пы.сы: кури виртуализацию и iptables.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Разделение маршрутов по типу трафика

Сообщение KiWi »

canauser писал(а): ↑
13.10.2010 21:22
в VirtualBox/VMware создаешь виртуальный шлюз и в этом шлюзе iptables'ом (цепочка FORWARDING и действие SNAT или MASQUERADING) направляешь трафик куда нужно.
весь траффик с пкнаправляешь на виртуальный шлюз (вирт.система) , а с него куда хочешь, с любых портов на любые порты и адреса.

пы.сы: кури виртуализацию и iptables.

Где берут такую траву?
Спасибо сказали:
Аватара пользователя
Alex2ndr
Сообщения: 443
ОС: Debian Lenny

Re: Разделение маршрутов по типу трафика

Сообщение Alex2ndr »

KiWi писал(а): ↑
13.10.2010 22:17
Где берут такую траву?

Присоединяюсь к вопросу :) Мне тоже интересно :D
Спасибо сказали:
canauser
Сообщения: 14

Re: Разделение маршрутов по типу трафика

Сообщение canauser »

Alex2ndr писал(а): ↑
14.10.2010 09:59
KiWi писал(а): ↑
13.10.2010 22:17
Где берут такую траву?

Присоединяюсь к вопросу :) Мне тоже интересно :D
:-D в google
Спасибо сказали: