iproute + 2 ISP = trouble. (Помогите настроить iproute при 2 провах.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
mad_user
Сообщения: 9

iproute + 2 ISP = trouble.

Сообщение mad_user »

Итак есть данные:
Линуксовый сервак. на убунте 7.10, 2 прова Первый -Сеть Ентер -енфорта ( Наземка ) , второй - Спутниковый Инет.

У меня на машине поднят apache. Апач впринципе нужен только в сети Ентер ( там у меня репозитории и еше много всякой лабуды ). Пока был только один Ентер, все работало. Как только водрузил спутниковый Инет. сразу же начались траблы с заходом из сети ентер на мой сервак. Ни пинг, ни 80 ниче не идет... Не пингуется даже ип. С моего компа подсетку тоже не видно..... ( роут настроен на спутник )

Как только роутинг настраиваешь на ентер, все рабтает прекрасно.

Начал курить LARTC \ iproute. Выкурил все ...... Не получается.
Скрипты приклеплю 2 - м посланием. Кто может помочь, плиз помогите. Бьюсь уже 2 - й день.
Спасибо сказали:
Аватара пользователя
mad_user
Сообщения: 9

Re: iproute + 2 ISP = trouble.

Сообщение mad_user »

$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p tcp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p tcp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP

$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p udp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p udp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP

$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p icmp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p icmp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP

$IP rule add fwmark 0x1 table $ENTER_TABLE
$IP route add default via $ENTER_IP dev $ENTER_IF table $ENTER_TABLE

$IP route flush cache


По идее, я под своим роутингом ( Любым ) могу спокойно пинговать любые хосты сети ентер....


$IP route add $ENTER_NETWORK dev $ENTER_IF src $ENTER_IP table $ENTER_TABLE
$IP route add default via $ENTER_GW table $ENTER_TABLE

$IP rule add from $ENTER_IP table $ENTER_TABLE

А вот таким образом по идее ко мне тоже могут заходить из сети....
Спасибо сказали:
BlizZz
Сообщения: 104
ОС: OpenSuSE 11.0, Ubuntu 8.10

Re: iproute + 2 ISP = trouble.

Сообщение BlizZz »

mad_user писал(а):
28.01.2008 11:39
$IP route add default via $ENTER_GW table $ENTER_TABLE
$IP rule add from $ENTER_IP table $ENTER_TABLE

А вот таким образом по идее ко мне тоже могут заходить из сети....

Вроде всё верно.

Попробуй tcpdump'ом посмотри почему не работают входящие соединения. Может ответные пакеты всё-таки не туда уходят, не в тот интерфейс.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: iproute + 2 ISP = trouble.

Сообщение KiWi »

mad_user писал(а):
28.01.2008 11:39
$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p tcp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p tcp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP

$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p udp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p udp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP

$IPTABLES -A PREROUTING -d $ENTER_NETWORK -t mangle -p icmp --j MARK --set-mark 0x1
$IPTABLES -t nat -A POSTROUTING -p icmp -d $ENTER_NETWORK -j SNAT --to $ENTER_IP

$IP rule add fwmark 0x1 table $ENTER_TABLE
$IP route add default via $ENTER_IP dev $ENTER_IF table $ENTER_TABLE

$IP route flush cache

Открою СТРАШНУЮ(!!!) тайну, ip rule можно делать не долько по from, но и по to.
Спасибо сказали: