1.5, Kuks (?), 17:03, 06/05/2003 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Спасибо. Проверил сразу же. Все работает. :)
Теперь бы найти такое же внятное объяснение о создании полноценного резервного канала т.е чтобы работали DNS,FTP,WWW,MAIL при выходе из строя одного из каналов. | |
1.6, Dan (??), 18:18, 19/08/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Отличная статья! Спасибо.
Только никак не могу понять как изложенное можно реализовать в сети где адреса раздаются DHCP и нужно выделить группу компьютеров с большим приоритетом чем все остальные. :( | |
1.7, flashwolf (??), 22:44, 04/09/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Описан достаточно тривиальный прием.
А в реальной жизни как правило надо большего - например, агрегирования провайдерских каналов для повышения суммарной пропускной способности и отказоустойчивости.
Именно это пытался в статье найти - не нашел :( | |
1.8, Beavis (ok), 21:04, 18/01/2006 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Сделал все как написано, работает, все ок!
НО!
Объсните пожалуйста почему так происходит:
1)если не указывать ни какой дефаульт шлюз, то ни чего не работат.
2)предположим мы третью сетевею поставили. если указать шлюз из ип пространства ТРЕТИЙ сетевой, все ок, работают оба канала....НО если в начале всех правил закрыть доступ к этому шлюзу, то ни чего не работает!
Поясните, почему так происходит... | |
1.9, gandalf (??), 00:55, 20/01/2006 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Если в системе нет маршрута по умолчанию, то пакет не будет выходить никуда и как следствие не попадет в ipfw для форварда. Просто будет сообщение типа No route to host, т.к. хост не будет найден в таблице маршрутизации | |
|
2.14, Beavis (ok), 11:56, 13/10/2006 [^] [^^] [^^^] [ответить]
| +/– |
>Если в системе нет маршрута по умолчанию, то пакет не будет выходить
>никуда и как следствие не попадет в ipfw для форварда. Просто
>будет сообщение типа No route to host, т.к. хост не будет
>найден в таблице маршрутизации
А если сделать шлюз поумолчанию 127.0.0.1 или ИП сетевухи, которая в локальную сетку смотрит? то будет работать? | |
|
|
2.16, flexxy (?), 20:08, 03/02/2007 [^] [^^] [^^^] [ответить]
| +/– |
тоже никак не хотело работать с правилом "ipfw add fwd ..."
(если важно: FreeBSD 4.11, связка ipfw и ipnat, два внешних и-фейса к разным ISP... хоть по логам правило якобы работало - фактически, кроме статик_роутов, пакеты с "неподходящего ip" пытались уходить не с нужного интерфейса, а через тот, за которым defaultrouter)
зато всё отлично заработало с помощью единственного правила ipfilter!
/etc/ipf.rules:
pass out quick on fxp0 to fxp1:1.1.1.254 from 1.1.1.1 to any | |
2.17, reader (??), 08:58, 15/02/2007 [^] [^^] [^^^] [ответить]
| +/– |
FreeBSD 5.4
Не работает :(
сеть, которая форвардится на default-шлюз - в инет попадает без проблем.
а та, что форвардится на второй шлюз - отсаётся без инета напрочь...
ПАМАГИТЕ! | |
|
3.18, reader (??), 09:01, 15/02/2007 [^] [^^] [^^^] [ответить]
| +/– |
P.S.
ядро скомпилено с нужными флагами.
два экземпляра НАТД запущены на правильных интерфейсах и портах..
... и т.д.
всё правильно написано и перепроверено. но не работает | |
|
|
1.19, gaidamak (??), 11:39, 16/02/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А подскажите, как в конфигурации с двумя внешними IP сделать, чтобы, ответы на запросы, пришедшие извне на внешний интерфейс А возвращались не по дефолтному роутингу, а через тот же интерфейс.
| |
1.20, Phil (??), 12:45, 21/02/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
По этой теме:
Сарумян правильно написал IPFIREWALL_FORWARD_EXTENDED нужно добавить в опции при сборке ядра. Иначе все будет ходить через дефаулт роутер (tcpdump ом проверьте), по этому и не срабатывает правило диверта обратного с дополнительного канала. Угробил на это 3 дня - Сарумян лучший =).
Такая же фигня и в этой статье http://www.opennet.dev/base/net/2_channel_balancing.txt.html. Всем удачи! | |
1.22, Zont (?), 15:27, 21/03/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
хороший вопрос... мне он тоже интересен - точнее только ответ на него. | |
1.24, sire (??), 16:55, 28/05/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А без natd в ipfw это никак нельзя сделать? Демон natd уж очень прожорливый на больших нагрузках. | |
|
2.25, sire (??), 16:56, 28/05/2007 [^] [^^] [^^^] [ответить]
| +/– |
А без natd в ipfw это никак нельзя сделать? Демон natd уж очень прожорливый на больших нагрузках.
| |
|
1.26, lama (??), 13:13, 18/06/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
FreeBSD 6.2 , vsio rabotaet, vsio krasivo. No kak na sciot servisav priviazannix na vnesnije interfeisy routera. kno niti stalkivalsia? kak sdielati shtobe ani bili dostupni s vnutrenej setki. Kakije pravila nado dobavliat pered pravilami diverta: "Однако в некоторых ситуациях
могут возникать непредвиденные осложнения, при которых рассмотренные выше примеры окажутся
неработоспособными. Это произойдет, например, если на Вашем маршрутизаторе настроен web сервер
(или какой-то другой сервис), который привязан к ip адресу внешнего интерфейса. Тогда необходимо
вставить перед правилами, осуществляющим policy-based routing, правила" | |
1.27, Sasha_ (??), 01:06, 21/08/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Привет !
меняя default gw , работет то одна то другая сетка :)
без смены default gw НЕ РАБОТАЕТ :((
fwd(no default) срабатывает , но ответы идут с default
таже история..
полдскажите плиз , уже нос в кровь разбил :)
| |
|