Комментарии

Галерея

Опрос

Из каких стран идет больше всего спама, попыток взлома на ваши серверы?:

Одна сетевуха и несколько сетей=Возможна маршрутизация???

     

OS: Mandriva 2008.1
Сеть1: 192.168.0.1-255 (Есть выход в Интернет через шлюз 192.168.0.1)
Сеть3: 192.168.2.1-255 (Есть выход в Интернет через шлюз 192.168.2.1)
Сеть2: 192.168.1.1-255 (Подключена к Сетям 1 и 3, через DLink DIR-330)

потом допишу, ребенок проснулся...

Аватар пользователя maximum

маршрутизация возможна, стоит присмотреться к виртуальным сетевым драйверам TUN в лине это осуществимо, имхо если я понял поставленный вопрос...

в /etc/rc.d/rc.local прописал:
ifconfig eth0:0 192.168.0.251
в DIR-330 на порту Internet сделал default route to 192.168.0.251
из Мандривы я вижу и *.0.* и *.2.* (*.1.* мне не нужен, я через VPN соединюсь когда надо)
а вот из *.0.* я не могу добраться до *.2.* (видимо где то не хватает какой-то команды типа route enable), imho это решаемо при помощи shorewall, но опять же какими танцами и не известно с какими бубнами...

и теперь мне надо сделать что-то типа как в KerioWinroute (по русски не знаю как) Connection Failover
при пропадании Интернета на шлюзе 192.168.2.1 все дела направлялись на 192.168.0.1

Наверное запутано написалъ :)
вкратце: На один свитч подключены линуксовый-роутер, аппаратный роутер (DIR-330) и два adsl-роутера (в разных сетях).
Чувствую я, без схемы не обойдусь :)

Аватар пользователя maximum

что касается вопроса про падения шлюза:
все это осуществимо, только надо посмотреть на правила iptables касательно езернет интерфейсов, что, куда, как заворачивается, а потом сделать простенький скриптик который пингует шлюз, и если пинга нет, то меняет правила в iptables, но я как бы не использую iptables поэтому надо посмотреть на синтаксис...
насчет маршрутизации... опиши, а лучше даже и нарисуй как устроена сеть, таблицы роутинга тоже приведи, потому что я чето не догоняю зачем такую гору городить из роутеров...

Аватар пользователя maximum

ТС пьян? или так долго рисует схему сети? Вы хотябы дайте знак, чтобы я накидал вам скриптик...

Сейчас просто некогда этим заниматься, подготавливаем к запуску сахарный завод.
Чуть позже.
Я думаю все таки придется поставить еще одну сетевую карту.