<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Linux и два провайдера. непонятки объясните</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Есть дебиан, локальная сеть (eth0) и два провайдера (eth1, eth2). &lt;br&gt;&lt;br&gt;Для простоты задача следующая: через канал eth2 пускать пользователей в инет. С обоих каналов принимать входящие соединения.&lt;br&gt;&lt;br&gt;Вроде бы все работает, пользователи ходят в нет. Соединения принимаются, даже если один из каналов лежит, но не работает ping -I eth1 ya.ru, если eth2 - шлюз по умолчанию.&lt;br&gt;&lt;br&gt;Вот что имеем после старта системы:&lt;br&gt;&lt;br&gt;~# ip rule&lt;br&gt;0:      from all lookup local&lt;br&gt;1000:   from all lookup localnets&lt;br&gt;3000:   from X.X.X.78 lookup ruscom&lt;br&gt;3010:   from Y.Y.Y.134 lookup utel&lt;br&gt;32766:  from all lookup main&lt;br&gt;32767:  from all lookup default&lt;br&gt;&lt;br&gt;~# ip route show table localnets&lt;br&gt;192.168.0.0/24 dev eth0  scope link&lt;br&gt;&lt;br&gt;~# ip route show table ruscom&lt;br&gt;X.X.X.76/30 dev eth1  scope link&lt;br&gt;default via X.X.X.77 dev eth1&lt;br&gt;&lt;br&gt;~# ip route show table utel&lt;br&gt;Y.Y.Y.132/30 dev eth2  scope link&lt;br&gt;default via Y.Y.Y.133 dev eth2&lt;br&gt;&lt;br&gt;~# ip route show table main&lt;br&gt;10.7.0.2 dev tun0  proto kernel  scope link  src 10.7.0.1&lt;br&gt;X.X.X.76/30 dev eth1  </description>

<item>
    <title>Linux и два провайдера. непонятки объясните (ALex_hha)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html#11</link>
    <pubDate>Wed, 30 May 2012 19:32:43 GMT</pubDate>
    <description>&amp;gt; Но если проблема проявиться там где такой опции нет &lt;br&gt;&lt;br&gt;нет ее только на freebsd :)&lt;br&gt;</description>
</item>

<item>
    <title>Linux и два провайдера. непонятки объясните (stopa85)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html#10</link>
    <pubDate>Sun, 27 May 2012 08:46:53 GMT</pubDate>
    <description>&amp;gt; PS. Не помню, была ли какая-то опция у опенвпн-а, для корректировки этой &lt;br&gt;&amp;gt; ситуации (отвечать, используя IP, на который изначально пришло соединение), не пользовался. &lt;br&gt;&lt;br&gt;multihome - эта опция. &lt;br&gt;&lt;br&gt;Но если проблема проявиться там где такой опции нет (или я выставлю в наружу какие-то сервисы из локальной сети), тогда без DNAT-та не обойтись и я предпочту единый подход для всех сервисов. &lt;br&gt;</description>
</item>

<item>
    <title>Linux и два провайдера. непонятки объясните (PavelR)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html#9</link>
    <pubDate>Sun, 27 May 2012 04:31:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Будем иметь ввиду... где-то ведь это еще аукнуться может...&lt;br&gt;&amp;gt; Аукнулось!&lt;br&gt;&amp;gt; OpenVPN-сервер без директивы local слушает &quot;на всех&quot; интерфейсах, но отвечает только на &lt;br&gt;&amp;gt; том что маршрут по умолчанию. Проблема решается вешанием OpenVPN на каждом &lt;br&gt;&amp;gt; интерфейсе. Posfix же отрабатывает нормально, так что, вероятно, данная проблема свойственна &lt;br&gt;&amp;gt; всем UDP-серверам.&lt;br&gt;&amp;gt; UPD.: Тот случай когда маршрутизатор он-же сервер.&lt;br&gt;&lt;br&gt;http://www.opennet.ru/tips/1651_route_iptables_linux_nat.shtml&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема решается вешанием OpenVPN на одном интерфейсе, а для прочих интерфейсов делается DNAT, маркировка входящего соединения и маркировка исходящих (ответных) пакетов.&lt;br&gt;&lt;br&gt;&lt;br&gt;PS. Не помню, была ли какая-то опция у опенвпн-а, для корректировки этой ситуации (отвечать, используя IP, на который изначально пришло соединение), не пользовался.&lt;br&gt;</description>
</item>

<item>
    <title>Linux и два провайдера. непонятки объясните (stopa85)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html#8</link>
    <pubDate>Sat, 26 May 2012 19:34:42 GMT</pubDate>
    <description>&amp;gt; Будем иметь ввиду... где-то ведь это еще аукнуться может...&lt;br&gt;&lt;br&gt;Аукнулось! &lt;br&gt;OpenVPN-сервер без директивы local слушает &quot;на всех&quot; интерфейсах, но отвечает только на том что маршрут по умолчанию. Проблема решается вешанием OpenVPN на каждом интерфейсе. Posfix же отрабатывает нормально, так что, вероятно, данная проблема свойственна всем UDP-серверам. &lt;br&gt;&lt;br&gt;UPD.: Тот случай когда маршрутизатор он-же сервер.&lt;br&gt;</description>
</item>

<item>
    <title>Linux и два провайдера. непонятки объясните (stopa85)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html#7</link>
    <pubDate>Wed, 16 May 2012 11:55:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID3/31285.html &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Его исходник тут http://www.opennet.ru/tips/info/2009.shtml &lt;br&gt;&amp;gt;&amp;gt; По этому исходнику и делал.&lt;br&gt;&amp;gt;&amp;gt; Но не работает ping -I eth1 ya.ru - я так понимаю должен!&lt;br&gt;&amp;gt; Будет работать если вызовете &quot;ping -I 1.2.3.4&quot; , т.е. явно укажете IP, &lt;br&gt;&amp;gt; в частном случае с интерфейса eth1.&lt;br&gt;&lt;br&gt;Спасибо! Это я знал, но забыл)))&lt;br&gt;&lt;br&gt;&amp;gt; Для меня это known issue, причин не помню.&lt;br&gt;&lt;br&gt;Будем иметь ввиду... где-то ведь это еще аукнуться может...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux и два провайдера. непонятки объясните (PavelR)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html#6</link>
    <pubDate>Tue, 15 May 2012 17:06:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID3/31285.html &lt;br&gt;&amp;gt;&amp;gt; Его исходник тут http://www.opennet.ru/tips/info/2009.shtml &lt;br&gt;&amp;gt; По этому исходнику и делал.&lt;br&gt;&amp;gt; Но не работает ping -I eth1 ya.ru - я так понимаю должен! &lt;br&gt;&lt;br&gt;Будет работать если вызовете &quot;ping -I 1.2.3.4&quot; , т.е. явно укажете IP, в частном случае с интерфейса eth1.&lt;br&gt;&lt;br&gt;Для меня это known issue, причин не помню.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux и два провайдера. непонятки объясните (stopa85)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html#5</link>
    <pubDate>Tue, 15 May 2012 08:43:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID3/31285.html &lt;br&gt;&amp;gt; Его исходник тут http://www.opennet.ru/tips/info/2009.shtml &lt;br&gt;&lt;br&gt;По этому исходнику и делал.&lt;br&gt;&lt;br&gt;Но не работает ping -I eth1 ya.ru - я так понимаю должен!&lt;br&gt;</description>
</item>

<item>
    <title>Linux и два провайдера. непонятки объясните (Andrey Mitrofanov)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html#4</link>
    <pubDate>Tue, 15 May 2012 08:27:34 GMT</pubDate>
    <description>&amp;gt; http://www.opennet.ru/openforum/vsluhforumID3/31285.html &lt;br&gt;&lt;br&gt;Его исходник тут http://www.opennet.ru/tips/info/2009.shtml&lt;br&gt;</description>
</item>

<item>
    <title>Linux и два провайдера. непонятки объясните (1)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/93365.html#3</link>
    <pubDate>Tue, 15 May 2012 06:57:08 GMT</pubDate>
    <description>http://www.opennet.ru/openforum/vsluhforumID3/31285.html&lt;br&gt;</description>
</item>

</channel>
</rss>
