Итак есть данные:
Линуксовый сервак. на убунте 7.10, 2 прова Первый -Сеть Ентер -енфорта ( Наземка ) , второй - Спутниковый Инет.
У меня на машине поднят apache. Апач впринципе нужен только в сети Ентер ( там у меня репозитории и еше много всякой лабуды ). Пока был только один Ентер, все работало. Как только водрузил спутниковый Инет. сразу же начались траблы с заходом из сети ентер на мой сервак. Ни пинг, ни 80 ниче не идет... Не пингуется даже ип. С моего компа подсетку тоже не видно..... ( роут настроен на спутник )
Как только роутинг настраиваешь на ентер, все рабтает прекрасно.
Начал курить LARTC \ iproute. Выкурил все ...... Не получается.
Скрипты приклеплю 2 - м посланием. Кто может помочь, плиз помогите. Бьюсь уже 2 - й день.
iproute + 2 ISP = trouble. (Помогите настроить iproute при 2 провах.)
Модераторы: SLEDopit, Модераторы разделов
-
mad_user
- Сообщения: 9
Re: iproute + 2 ISP = trouble.
$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p tcp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p tcp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP
$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p udp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p udp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP
$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p icmp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p icmp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP
$IP rule add fwmark 0x1 table $ENTER_TABLE
$IP route add default via $ENTER_IP dev $ENTER_IF table $ENTER_TABLE
$IP route flush cache
По идее, я под своим роутингом ( Любым ) могу спокойно пинговать любые хосты сети ентер....
$IP route add $ENTER_NETWORK dev $ENTER_IF src $ENTER_IP table $ENTER_TABLE
$IP route add default via $ENTER_GW table $ENTER_TABLE
$IP rule add from $ENTER_IP table $ENTER_TABLE
А вот таким образом по идее ко мне тоже могут заходить из сети....
$IPTABLES -t nat -A POSTROUTING -p tcp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP
$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p udp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p udp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP
$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p icmp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p icmp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP
$IP rule add fwmark 0x1 table $ENTER_TABLE
$IP route add default via $ENTER_IP dev $ENTER_IF table $ENTER_TABLE
$IP route flush cache
По идее, я под своим роутингом ( Любым ) могу спокойно пинговать любые хосты сети ентер....
$IP route add $ENTER_NETWORK dev $ENTER_IF src $ENTER_IP table $ENTER_TABLE
$IP route add default via $ENTER_GW table $ENTER_TABLE
$IP rule add from $ENTER_IP table $ENTER_TABLE
А вот таким образом по идее ко мне тоже могут заходить из сети....
-
BlizZz
- Сообщения: 104
- ОС: OpenSuSE 11.0, Ubuntu 8.10
Re: iproute + 2 ISP = trouble.
Вроде всё верно.
Попробуй tcpdump'ом посмотри почему не работают входящие соединения. Может ответные пакеты всё-таки не туда уходят, не в тот интерфейс.
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: iproute + 2 ISP = trouble.
mad_user писал(а): ↑28.01.2008 11:39$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p tcp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p tcp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP
$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p udp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p udp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP
$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p icmp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p icmp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP
$IP rule add fwmark 0x1 table $ENTER_TABLE
$IP route add default via $ENTER_IP dev $ENTER_IF table $ENTER_TABLE
$IP route flush cache
Открою СТРАШНУЮ(!!!) тайну, ip rule можно делать не долько по from, но и по to.