<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 интернет канала... </title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89462.html</link>
    <description>Доброго дня&lt;br&gt;&lt;br&gt;Тема банальная: дается 2 интернет канала от 2 провайдеров. Нужно часть народа пустить через один, часть через второй по всяким разным условиям. Но потыкавшись, попробовав нифига не вышло&lt;br&gt;Знаю, тема и поднималась неоднократно, но как-то...&lt;br&gt;&lt;br&gt;Уже сделал банально, смотря вот на это http://www.opennet.ru/base/net/debian_multilink.txt.html аще копипастом (ну тока поменяв переменные на нужные значения), но всё равно одна и та же ситуация, а именно такая: &lt;br&gt;исходящие пакеты (смотрю tcpdump &apos;ом)  уходят куда надо (например через провайдера P1), и ответы от удаленного сервера приходят на интерфейс прова P1, но до получателя ответы не доходят&lt;br&gt;НО, если в таблицу main добавить маршрут по умолчанию через этого же провайдера P1&lt;br&gt;ip route add default dev eth0 via 1.1.1.1&lt;br&gt;сразу начинает всё работать, но только для правил этого провайдера (с правилами для P2, та же самая ситуация - ответы до получателя не доходят)&lt;br&gt;Аналогично для провайдера P2&lt;br&gt;Куда копать?..&lt;br&gt;&lt;br&gt;Ubuntu server 9.10&lt;br&gt;&lt;br&gt;Вот конфиг:&lt;br&gt;&lt;br&gt;IP_LOCAL</description>

<item>
    <title>2 интернет канала...  (narayan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89462.html#3</link>
    <pubDate>Thu, 29 Jul 2010 15:23:16 GMT</pubDate>
    <description>Решилось!&lt;br&gt;&lt;br&gt;Почти везде пишут что надо отключать rp_filter таким макаром: sysctl net.ipv4.conf.all.rp_filter=0 &lt;br&gt;Что собственно сделал и успокоился &lt;br&gt;Сейчас случайно обнаружил что для конкретных интерфейсов он включен Отключил для eth0 и eth3 (те что смотрят в инет) и всё заработало!  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 интернет канала...  (narayan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89462.html#2</link>
    <pubDate>Thu, 29 Jul 2010 05:21:03 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;попробуйте MASQUERADE заменить четко на SNAT , если оба интерфейса ppp то &lt;br&gt;&amp;gt;поставить в правилах маскарадинга &quot;-o pppX&quot; иначе как iptables узнает на &lt;br&gt;&amp;gt;какой ip ему маскарадинг делать &lt;br&gt;&lt;br&gt;Сделал - не помогло )&lt;br&gt;Уходили пакеты и так куда нужно&lt;br&gt;iproute же на основании марок маршрутизирует, а iptables потом в построутинге просто маскарадит&lt;br&gt;&lt;br&gt;Не улавливаю связь между маршрутом по умолчанию в таблице main и тем что ответы до внутренней сети не доходят...&lt;br&gt;</description>
</item>

<item>
    <title>2 интернет канала...  (Tux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89462.html#1</link>
    <pubDate>Wed, 28 Jul 2010 16:47:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;iptables -t mangle -A PREROUTING -s $NET_SUB1 ! -d  $NET_LOCAL -j &lt;br&gt;&amp;gt;MARK --set-mark 10 &lt;br&gt;&amp;gt;iptables -t mangle -A PREROUTING -s $NET_SUB2 ! -d  $NET_LOCAL -j &lt;br&gt;&amp;gt;MARK --set-mark 11 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -m mark --mark 10 -j MASQUERADE &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -m mark --mark 11 -j MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее благодарен &lt;br&gt;&lt;br&gt;попробуйте MASQUERADE заменить четко на SNAT , если оба интерфейса ppp то поставить в правилах маскарадинга &quot;-o pppX&quot; иначе как iptables узнает на какой ip ему маскарадинг делать&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
