<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Исходящий адрес Exim</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92575.html</link>
    <description>Система: FreeBSD 8.0-RELEASE&lt;br&gt;&lt;br&gt;На сервере два интерфейса. Один смотрит в &quot;мир&quot;, другой смотрит в выделенный канал.&lt;br&gt;&lt;br&gt;Идея в том, что &quot;в мире&quot; живёт второй сервер, который видит мой сервер так же через публичный интернет и выделенный канал. Когда он устанавливает сессию с моим сервером он это делает то так то так. То есть может быть 10 сессий из которых 3-4 идут через публичный интернет, а 6-7 через выделенный канал.&lt;br&gt;&lt;br&gt;Можно ли как-то сделать чтобы мой сервер понимал откуда пришла сессия (интернет или выделенный канал) и отвечал в нужную сторону?&lt;br&gt;&lt;br&gt;Дело осложняется тем, что вне зависимостиот того, через что пошла сессия IP адреса будут одинаковые. Плюс, до кучи, большинство трафика будет UDP.&lt;br&gt;</description>

<item>
    <title>Исходящий адрес Exim (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92575.html#8</link>
    <pubDate>Sat, 12 Nov 2011 21:01:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; На нём висит сервис.&lt;br&gt;&amp;gt; Он же смотрит в публичный интернет.&lt;br&gt;&amp;gt; Интерфейс vlan2 IP2 &lt;br&gt;&amp;gt; Это просто p2p канал.&lt;br&gt;&amp;gt; Соответсвенно удалённый сервер шлёт все запросы на IP1 всегда.&lt;br&gt;&amp;gt; Порт один и тот же всегда.&lt;br&gt;&amp;gt; Но иногда некий маршрутизатор на пути поворачивает трафик из выделенного канала vlan2 &lt;br&gt;&amp;gt; в публичный интернет и мы его ловим на vlan1.&lt;br&gt;&amp;gt; Так как с нашей стороны статический маршрут к удалённому серверу строго через &lt;br&gt;&amp;gt; vlan2 то нифига не работает.&lt;br&gt;&lt;br&gt;кстати, а почему?&lt;br&gt;вить канал по моему не должен был повлиять если адреса и порты остались правильные. если по пути стоит нат или редирект или пакетные фильтры так настроены, тогда еще можно понять&lt;br&gt;&lt;br&gt;&amp;gt; Вот хотелось бы этого избежать.&lt;br&gt;&amp;gt; Формальный критерий для удалённого сервера слать всё в публичный интернет - это &lt;br&gt;&amp;gt; забитость выделенного канала. Но реально это глючит и он при пустом &lt;br&gt;&amp;gt; канале может слать в публичный интернет.&lt;br&gt;&amp;gt; Мы можем развесить сервис на всех адресах, но удалённый сервер шлёт только &lt;br&gt;&amp;gt; на один.&lt;br&gt;&amp;gt; Вообще э</description>
</item>

<item>
    <title>Исходящий адрес Exim (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92575.html#7</link>
    <pubDate>Sat, 12 Nov 2011 20:44:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в публичный интернет и мы его ловим на vlan1.&lt;br&gt;&amp;gt; Так как с нашей стороны статический маршрут к удалённому серверу строго через &lt;br&gt;&amp;gt; vlan2 то нифига не работает.&lt;br&gt;&amp;gt; Вот хотелось бы этого избежать.&lt;br&gt;&amp;gt; Формальный критерий для удалённого сервера слать всё в публичный интернет - это &lt;br&gt;&amp;gt; забитость выделенного канала. Но реально это глючит и он при пустом &lt;br&gt;&amp;gt; канале может слать в публичный интернет.&lt;br&gt;&amp;gt; Мы можем развесить сервис на всех адресах, но удалённый сервер шлёт только &lt;br&gt;&amp;gt; на один.&lt;br&gt;&amp;gt; Вообще это - телефония.&lt;br&gt;&lt;br&gt;если ваш сервис можно запустить на разных портах, то при приходе пакета через vlan1 можно было бы пробросить его на другой порт и потом по исходящим портам определять через что слать ответ.&lt;br&gt;&lt;br&gt;если удаленный сервер шлет пакеты с разных портов, то можно было бы попробовать 2 таблицы маршрутизации и keep-state/check-state, правда если он отправит пакеты с одного порта , а придут они на разные интерфейсы, то так не получится&lt;br&gt;&lt;br&gt;в худшем случае можно попробовать нагородить nat на в</description>
</item>

<item>
    <title>Исходящий адрес Exim (DJ_Kill)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92575.html#6</link>
    <pubDate>Fri, 11 Nov 2011 08:15:05 GMT</pubDate>
    <description>&amp;gt; то есть вы делаете проброс?&lt;br&gt;&amp;gt; сервис может быть поднят на нескольких портах?&lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;Схема такая:&lt;br&gt;Сервер1:&lt;br&gt;интерфейс vlan1 IP1&lt;br&gt;На нём висит сервис.&lt;br&gt;Он же смотрит в публичный интернет.&lt;br&gt;&lt;br&gt;Интерфейс vlan2 IP2&lt;br&gt;Это просто p2p канал.&lt;br&gt;&lt;br&gt;Соответсвенно удалённый сервер шлёт все запросы на IP1 всегда.&lt;br&gt;Порт один и тот же всегда.&lt;br&gt;&lt;br&gt;Но иногда некий маршрутизатор на пути поворачивает трафик из выделенного канала vlan2 в публичный интернет и мы его ловим на vlan1.&lt;br&gt;&lt;br&gt;Так как с нашей стороны статический маршрут к удалённому серверу строго через vlan2 то нифига не работает.&lt;br&gt;&lt;br&gt;Вот хотелось бы этого избежать.&lt;br&gt;&lt;br&gt;Формальный критерий для удалённого сервера слать всё в публичный интернет - это забитость выделенного канала. Но реально это глючит и он при пустом канале может слать в публичный интернет.&lt;br&gt;&lt;br&gt;Мы можем развесить сервис на всех адресах, но удалённый сервер шлёт только на один.&lt;br&gt;&lt;br&gt;Вообще это - телефония.&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий адрес Exim (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92575.html#5</link>
    <pubDate>Fri, 11 Nov 2011 07:59:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; у вас на 2-х интерфейсах одинаковые ip?&lt;br&gt;&amp;gt; Нет, разный, конечно. И на моём сервере и на удалённом.&lt;br&gt;&amp;gt; Но сам сервис, с которым поднимаются сессии поднять от одного интерфейса.&lt;br&gt;&amp;gt; Ну, грубо говоря от loopback &lt;br&gt;&lt;br&gt;то есть вы делаете проброс?&lt;br&gt;сервис может быть поднят на нескольких портах?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; и что udp у exim делает?&lt;br&gt;&amp;gt; Эм. Откуда в заголовке exim не знаю. :) Опечатка какая-то.</description>
</item>

<item>
    <title>Исходящий адрес Exim (DJ_Kill)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92575.html#4</link>
    <pubDate>Fri, 11 Nov 2011 06:44:04 GMT</pubDate>
    <description>&amp;gt; у вас на 2-х интерфейсах одинаковые ip?&lt;br&gt;&lt;br&gt;Нет, разный, конечно. И на моём сервере и на удалённом.&lt;br&gt;&lt;br&gt;Но сам сервис, с которым поднимаются сессии поднять от одного интерфейса.&lt;br&gt;Ну, грубо говоря от loopback&lt;br&gt;&lt;br&gt;&amp;gt; и что udp у exim делает?&lt;br&gt;&lt;br&gt;Эм. Откуда в заголовке exim не знаю. :) Опечатка какая-то.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий адрес Exim (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92575.html#3</link>
    <pubDate>Thu, 10 Nov 2011 15:33:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Захватывающе. А &quot;два провайдера&quot; &lt;br&gt;&amp;gt;&amp;gt; не про это же? Нет? Ну, ладно...&lt;br&gt;&amp;gt; Увы, нет.&lt;br&gt;&amp;gt; Потому что в случае с &quot;два провайдера&quot; и пр. у нас разные &lt;br&gt;&amp;gt; IP адреса источника и получателя. А здесь адреса всегда одни и &lt;br&gt;&amp;gt; те же.&lt;br&gt;&lt;br&gt;у вас на 2-х интерфейсах одинаковые ip?&lt;br&gt;&lt;br&gt;и что udp у exim делает?&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий адрес Exim (DJ_Kill)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92575.html#2</link>
    <pubDate>Thu, 10 Nov 2011 12:43:14 GMT</pubDate>
    <description>&amp;gt; Захватывающе. А &quot;два провайдера&quot;&lt;br&gt;&amp;gt; не про это же? Нет? Ну, ладно...&lt;br&gt;&lt;br&gt;Увы, нет.&lt;br&gt;&lt;br&gt;Потому что в случае с &quot;два провайдера&quot; и пр. у нас разные IP адреса источника и получателя. А здесь адреса всегда одни и те же.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий адрес Exim (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92575.html#1</link>
    <pubDate>Thu, 10 Nov 2011 09:50:24 GMT</pubDate>
    <description>&amp;gt; Система: FreeBSD 8.0-RELEASE &lt;br&gt;&amp;gt; На сервере два интерфейса. Один смотрит в &quot;мир&quot;, другой смотрит в выделенный &lt;br&gt;&amp;gt; канал.&lt;br&gt;&lt;br&gt;Захватывающе. А &quot;два провайдера&quot; aka http://lmgtfy.com/?q=policy+routing+freebsd+site&#037;3Aopennet.ru не про это же? Нет? Ну, ладно...&lt;br&gt;&lt;br&gt;&amp;gt; устанавливает сессию с моим сервером он это делает то так то </description>
</item>

</channel>
</rss>
