Alias или два канала нета

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
monstr-sheff
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-16 18:55:23
Откуда: Из глухой деревни

Непрочитанное сообщение monstr-sheff » 2006-06-24 13:57:24

Urgor писал(а):Сравни вот с этим:

Код: Выделить всё

asu-004#ifconfig fxp0
	fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
	options=8<VLAN_MTU>
	inet 192.168.0.202 netmask 0xffffff00 broadcast 192.168.0.255
	inet 192.168.1.202 netmask 0xffffff00 broadcast 192.168.1.255
	ether 00:08:02:8b:18:a6
	media: Ethernet autoselect (100baseTX <full-duplex>)
	status: active 

asu-004#ping 192.168.1.202

PING 192.168.1.202 (192.168.1.202): 56 data bytes
64 bytes from 192.168.1.202: icmp_seq=0 ttl=64 time=0.120 ms
64 bytes from 192.168.1.202: icmp_seq=1 ttl=64 time=0.096 ms
64 bytes from 192.168.1.202: icmp_seq=2 ttl=64 time=0.097 ms

--- 192.168.1.202 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.096/0.104/0.120/0.011 ms
Если правельно понял, у тя тоже есть второй канал нета и подключил ты его не через карточку а через алиас!? А то что в ифконфиге у меня нет алиаса, так то я когда ни кто на сервере не работает я на нем треньки устраиваю, Т.К. на новую машину не дают денег, приходится на том что есть работать. Так вот, ты мог бы описать принцып последовательно, как настроить все это. Что куда писать как настроить роутер, ну и все такое. Как просматреть таблицу роута. Не знаю как но на днях у меня получилось запустить в торой канал и только пингонуть 2,35 и я потом его отключил.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Urgor
лейтенант
Сообщения: 669
Зарегистрирован: 2006-03-14 16:30:18
Откуда: Гилея (СПб)
Контактная информация:

Непрочитанное сообщение Urgor » 2006-06-28 7:56:04

Неа. Просто сервак с файлопомойкой торчит в две сети, которые мешать не хотелось, потому и сделал алиас. На инетный вешал всего пару раз, когда надо было с рапиды много натянуть :) Посему с первым вопросом проблем не вижу. Разве что в фарволе где-то напорол.
В твоем же случае у меня возник другой вопрос: как скупе (ну почту как я представляю, порты замапить. У Лиса статейка даже есть на эту тему) завернуть в быстрый канал (пока не ушли в defaultrouter)?
А нат... Хм. А разве у тебя модемы не сами натят?
Власть в руках у чужаков, и ты им платишь дань...

Аватара пользователя
monstr-sheff
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-16 18:55:23
Откуда: Из глухой деревни

Непрочитанное сообщение monstr-sheff » 2006-06-28 13:33:13

Urgor писал(а):На инетный вешал всего пару раз, когда надо было с рапиды много натянуть :) Посему с первым вопросом проблем не вижу. Разве что в фарволе где-то напорол.?
Так вот, может опишиш как это закрутить?
В твоем же случае у меня возник другой вопрос: как скупе завернуть в быстрый канал

Код: Выделить всё

(пока не ушли в defaultrouter)
?
Кто и куда не ушли в defaultrouter :?:

Аватара пользователя
Urgor
лейтенант
Сообщения: 669
Зарегистрирован: 2006-03-14 16:30:18
Откуда: Гилея (СПб)
Контактная информация:

Непрочитанное сообщение Urgor » 2006-06-28 15:29:37

monstr-sheff писал(а):Так вот, может опишиш как это закрутить?
В /etc/rc.conf
ifconfig_fxp0="inet 192.168.0.1 netmask 255.255.255.0"
ifconfig_fxp0_alias0="inet 192.168.1.1 netmask 255.255.255.0"
В /etc/rc.firewall
ipfw add allow any to any via fxp0
Потом заменишь на правила по вкусу.
Кто и куда не ушли в defaultrouter :?:
У тебя это в defaultrouter="192.168.1.1", т.е. те пакеты которые непонятно куда слать уйдут на 192.168.1.1, а это весь инетный траффик.
Власть в руках у чужаков, и ты им платишь дань...

Аватара пользователя
monstr-sheff
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-16 18:55:23
Откуда: Из глухой деревни

Непрочитанное сообщение monstr-sheff » 2006-06-28 19:11:04

В /etc/rc.conf
ifconfig_fxp0="inet 192.168.0.1 netmask 255.255.255.0"
ifconfig_fxp0_alias0="inet 192.168.1.1 netmask 255.255.255.0"
В /etc/rc.firewall
ipfw add allow any to any via fxp0
Это и казе понятно я так и завернул, но после ентих заворотов не пингуется алиас (192.168.2.1). А когда диверт отключаю алиас, и ФВХ0 пингуется. Или как один мой знакомы юниксоид сказал а нах... тебе ентот диверт.

Где правду искать?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-28 21:19:47

в манах
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Urgor
лейтенант
Сообщения: 669
Зарегистрирован: 2006-03-14 16:30:18
Откуда: Гилея (СПб)
Контактная информация:

Непрочитанное сообщение Urgor » 2006-06-29 8:26:14

а нах... тебе ентот диверт.
А действительно нах? Роути пакеты на нутряной интерфейс своих момедов, они же будут натить дальше. Смысл устраивать двойной нат?
Власть в руках у чужаков, и ты им платишь дань...

Аватара пользователя
monstr-sheff
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-16 18:55:23
Откуда: Из глухой деревни

Непрочитанное сообщение monstr-sheff » 2006-07-01 16:04:31

Смысел как раз есть. Он заключается в том что бы прихреновом первом канале автоматом через скрипт начинал работать второй (любой изних) до тех пор пока не появится и тогда все устанавливается в прежнее положение. А просмотрев кучу ФАКОВ что без диверта и форвординга никуда. То есть по их описаниям я понял.

http://www.opennet.ru/base/net/freebsd_2x_natd.txt.html
http://www.dreamcatcher.ru/docs/freebsd_bal.html
http://www.iplab-nnz.ru/blog/index.php? ... 3&blogId=1
http://www.nestor.minsk.by/sr/2003/04/30412.html
Вот это мне показалось самым привлекательным!!!
http://forum.sysadmins.ru/5/82857/?post ... c&start=30

Но вопросы всегавно остались!!!

Аватара пользователя
Urgor
лейтенант
Сообщения: 669
Зарегистрирован: 2006-03-14 16:30:18
Откуда: Гилея (СПб)
Контактная информация:

Непрочитанное сообщение Urgor » 2006-07-03 6:59:53

Пральна. У него-то ипы инетные на интерфейсах карт, а у тебя -- нутряные. И у тебя натят модемы, то что через них проходит... Вот я и не вижу смысла натить на самом серваке. А остальное решается через "ping" и "route add". Ну у тебя же задача только скупе и почту в быстрый канал завернуть? Вообщем нифига не понял я че те нада :)
Власть в руках у чужаков, и ты им платишь дань...