Alex2ndr писал(а): ↑16.08.2009 23:04
sergeyvp писал(а): ↑16.08.2009 22:37
1. Объединить нужно 10.150.4.0/24 и 192.168.1.0/2, думаю 10.150.10.0/24 автоматом подключится так как её уже видно из 10.150.4.0/24
2. В инете видел инструкцию как из двух каналов сделать один широкий, но у меня та инструкция не заработала, то есть нужно чтобы инет поступал по двум картам на шлюз а в сеть одним толcтым каналом.
3. через 10.150.4.1 меня провайдер пробросит
4. Нужна любая помощь, я в принципе понимаю как это всё сделать, но много голов лучше чем одна, может кто-то подскажет что-то новое и интересное, с iptables в принципе знаком на начальном уровне, про route add тоже вроде читал.
1. Теоретически сети 10.150.4.0/24 и 192.168.1.0/24 должны уже быть объединены ибо ваш шлюз смотрит в обе и соотв в его таблице маршрутизации должны быть записи как добраться до обоих( можно проверить набрав route -n ). Если еще не работает то возможно просто выключена пересылка пакетов между интерфейсами (включается командой echo 1 > /proc/sys/net/ipv4/ip_forward) или что-то с настройкам фаера.
Думаю что автоматом сети 10.150.10.0/24 и 192.168.1.0/24 не соединяться если не настроена какая-нить динамическая маршрутизация. Предлагаю постепенно разбираться.
2. Боюсь что не знаю как это сделать программными средствами. Слышал о том что такой фокус можно реализовать на cisco с помощью load balancing (цена вопроса от 10000 енотов) но поскольку не имею даже ccna то пас. Может еще кто поможет.
3. Тогда все просто - добавляете в iptables на вашем шлюзе след команду
Код: Выделить всё
iptables -t nat -A PREROUTING -p tcp --dport 80 -d 10.150.4.250 -j DNAT --to-destination 192.168.1.4
таким способом вы перебрасываете все запросы приходящие на 80 порт адреса 10.150.4.250 на ваш веб сервер с адресом 192.168.1.4
Только не забудьте про echo 1 > /proc/sys/net/ipv4/ip_forward
1. Вывод команды route -n
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
10.150.4.248 0.0.0.0 255.255.255.248 U 1 0 0 eth1
192.168.1.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth1
0.0.0.0 10.150.4.249 0.0.0.0 UG 0 0 0 eth1
2. ip route add default nexthop via шлюз1 nexthop via шлюз2
У меня эта команда выдаёт
RTNETLINK answers: File exists
что это значит я не понял
3. Попробую в понедельник, когда реальный ИП дадут