<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Linux. 2 канала - один сервер внутрисети</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html</link>
    <description>Имеется роутер (Linux) с 2-мя интернет-каналами. Внутри сети - web сервер. На него пробрасывается порт 443 с роутера. &lt;br&gt;Возникла задача, чтобы подключение к web-серверу происходило по этим двум каналам. &lt;br&gt;По основному каналу (первому) пакеты IpTables-ами перекидываются на внутренний сервер и возвращаются нормально. Но если запрос приходит по второму каналу, то ответа на них нет. Хотя проброска портов на внутренний сервер прописана так же и для второго канала. Есть ли возможность реализовать такую схему, при которой входящие пакеты с любого канала отправляются на внутренний сервер, а ответ на них отправляется на тот же канал, откуда они и пришли? Сейчас, насколько я понимаю, ответные пакеты уходят на основной канал (первый) и к адресату не доходят. &lt;br&gt;&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>

<item>
    <title>Linux. 2 канала - один сервер внутрисети (Rett Pop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html#9</link>
    <pubDate>Fri, 07 Aug 2009 11:29:28 GMT</pubDate>
    <description>&amp;gt;На роутере делать DNAT/SNAT на машине внутри не задавать шлюз по умолчанию &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Внутренняя машинка начала отвечать по обоим интерфейсам. После добавления строк &lt;br&gt;$ip route add default via 192.168.0.1 dev eth1&lt;br&gt;$ip route add default via 192.168.2.4 dev eth2&lt;br&gt;&lt;br&gt;Наличие маршрута по умолчанию на это не влияет.&lt;br&gt;&lt;br&gt;Спасибо всем за подсказки.&lt;br&gt;</description>
</item>

<item>
    <title>Linux. 2 канала - один сервер внутрисети (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html#8</link>
    <pubDate>Fri, 07 Aug 2009 08:51:12 GMT</pubDate>
    <description>На роутере делать DNAT/SNAT на машине внутри не задавать шлюз по умолчанию&lt;br&gt;</description>
</item>

<item>
    <title>Linux. 2 канала - один сервер внутрисети (Rett Pop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html#7</link>
    <pubDate>Thu, 06 Aug 2009 14:11:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;http://www.opennet.ru/docs/RUS/LARTC/x348.html &lt;br&gt;&lt;br&gt;Перечитал несколько раз. Пробовал и так, и так... Не получается.&lt;br&gt;Сделал такую схему. Внутри сети стоит машинка с 2-мя интерфейсами и IP - 192.168.0.113 и 192.168.2.114. На обоих портах висит сервис chargen. На входе в сеть стоит 2 роутера. На первом пробрасываю 19-й порт на IP 192.168.0.113, на втором - на 192.168.2.114. Подключения происходят только через тот роутер, который прописан на внутренней машине дефолтным. То есть, как только меняю адрес дефолтного шлюза на 192.168.2.4, подключения через него сразу начинают работать. Но пропадают подключения через роутер 192.168.0.1. Насколько я понимаю, тут неправильно настроена именно внутренняя машина. Привожу настройки внутренней машины. Таблицы tpr1 и tpr2 - для шлюзов 192.168.0.1 и 192.168.2.4, соответственно.&lt;br&gt;&lt;br&gt;#!/usr/bin/bash                                  &lt;br&gt;&lt;br&gt;ip=&apos;/sbin/ip&apos;&lt;br&gt;&lt;br&gt;$ip link set up dev lo&lt;br&gt;for n in 1 2; do      &lt;br&gt;        $ip link set up dev eth$n&lt;br&gt;done                 </description>
</item>

<item>
    <title>Linux. 2 канала - один сервер внутрисети (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html#6</link>
    <pubDate>Fri, 24 Jul 2009 11:52:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;(первый) и к адресату не доходят. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Заранее спасибо. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iproute &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://www.opennet.ru/docs/RUS/LARTC/x348.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;О! Спасибо. Сейчас буду читать. Бо в мануалах подобной ситуации не встретил. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;http://www.opennet.ru/tips/info/1651.shtml&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID3/42663.html&lt;br&gt;</description>
</item>

<item>
    <title>Linux. 2 канала - один сервер внутрисети (Rett Pop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html#5</link>
    <pubDate>Fri, 24 Jul 2009 10:53:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;которой входящие пакеты с любого канала отправляются на внутренний сервер, а &lt;br&gt;&amp;gt;&amp;gt;ответ на них отправляется на тот же канал, откуда они и &lt;br&gt;&amp;gt;&amp;gt;пришли? Сейчас, насколько я понимаю, ответные пакеты уходят на основной канал &lt;br&gt;&amp;gt;&amp;gt;(первый) и к адресату не доходят. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Заранее спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iproute &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/docs/RUS/LARTC/x348.html &lt;br&gt;&lt;br&gt;О! Спасибо. Сейчас буду читать. Бо в мануалах подобной ситуации не встретил.&lt;br&gt;</description>
</item>

<item>
    <title>Linux. 2 канала - один сервер внутрисети (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html#4</link>
    <pubDate>Fri, 24 Jul 2009 10:50:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;По основному каналу (первому) пакеты IpTables-ами перекидываются на внутренний сервер и возвращаются &lt;br&gt;&amp;gt;нормально. Но если запрос приходит по второму каналу, то ответа на &lt;br&gt;&amp;gt;них нет. Хотя проброска портов на внутренний сервер прописана так же &lt;br&gt;&amp;gt;и для второго канала. Есть ли возможность реализовать такую схему, при &lt;br&gt;&amp;gt;которой входящие пакеты с любого канала отправляются на внутренний сервер, а &lt;br&gt;&amp;gt;ответ на них отправляется на тот же канал, откуда они и &lt;br&gt;&amp;gt;пришли? Сейчас, насколько я понимаю, ответные пакеты уходят на основной канал &lt;br&gt;&amp;gt;(первый) и к адресату не доходят. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;&lt;br&gt;iproute&lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/LARTC/x348.html&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux. 2 канала - один сервер внутрисети (Rett Pop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html#3</link>
    <pubDate>Fri, 24 Jul 2009 10:49:31 GMT</pubDate>
    <description>&amp;gt;через iptabeles(mark) &lt;br&gt;&lt;br&gt;Была такая мысль. Это единственный способ без выписывания отдельных IP-адресов для вебсервера и прочих кардинальных решений?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux. 2 канала - один сервер внутрисети (sonkilla)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html#2</link>
    <pubDate>Fri, 24 Jul 2009 10:41:35 GMT</pubDate>
    <description>через iptabeles(mark)&lt;br&gt;</description>
</item>

<item>
    <title>Linux. 2 канала - один сервер внутрисети (Анонимус.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86074.html#1</link>
    <pubDate>Fri, 24 Jul 2009 10:41:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;По основному каналу (первому) пакеты IpTables-ами перекидываются на внутренний сервер и возвращаются &lt;br&gt;&amp;gt;нормально. Но если запрос приходит по второму каналу, то ответа на &lt;br&gt;&amp;gt;них нет. Хотя проброска портов на внутренний сервер прописана так же &lt;br&gt;&amp;gt;и для второго канала. Есть ли возможность реализовать такую схему, при &lt;br&gt;&amp;gt;которой входящие пакеты с любого канала отправляются на внутренний сервер, а &lt;br&gt;&amp;gt;ответ на них отправляется на тот же канал, откуда они и &lt;br&gt;&amp;gt;пришли? Сейчас, насколько я понимаю, ответные пакеты уходят на основной канал &lt;br&gt;&amp;gt;(первый) и к адресату не доходят. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;&lt;br&gt;Да есть. &lt;br&gt;</description>
</item>

</channel>
</rss>
