Два канала в одну сеть. Проблема маршрутизации.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 7
- Зарегистрирован: 2008-07-22 18:41:29
Два канала в одну сеть. Проблема маршрутизации.
Доброго времени суток, уважаемый all!
Есть проблема, с которой, надеюсь, помогут разобраться:
Изначально все было хорошо: два провайдера, по интерфейсу к каждому, т.е. было так:
10.0.0.0/16 --- 10.0.22.13[серв]10.11.0.1 --- 10.11.0.0/16
[Провайдер А] [Провайдер Б]
Но в один прекрасный момент, провайдеры решили объединить локальные сети... Т.е. фактически имеем два канала в одну сеть. Маршруты все статические. Что не устраивает: на пакеты приходящие из сети "Провайдера А" на интерфейс, смотрящий в сеть "Провайдера Б", ответ уходит через интерфейс "Провайдера А", которые ессно клиентом дропаются...
Вопрос: как отправлять пакеты через тот, интерфейс, через который пришли?
Заранее благодарен за ответ.
Есть проблема, с которой, надеюсь, помогут разобраться:
Изначально все было хорошо: два провайдера, по интерфейсу к каждому, т.е. было так:
10.0.0.0/16 --- 10.0.22.13[серв]10.11.0.1 --- 10.11.0.0/16
[Провайдер А] [Провайдер Б]
Но в один прекрасный момент, провайдеры решили объединить локальные сети... Т.е. фактически имеем два канала в одну сеть. Маршруты все статические. Что не устраивает: на пакеты приходящие из сети "Провайдера А" на интерфейс, смотрящий в сеть "Провайдера Б", ответ уходит через интерфейс "Провайдера А", которые ессно клиентом дропаются...
Вопрос: как отправлять пакеты через тот, интерфейс, через который пришли?
Заранее благодарен за ответ.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: Два канала в одну сеть. Проблема маршрутизации.
отключить для начала
Код: Выделить всё
net.inet.ip.forwarding
Z301171463546 - можно пожертвовать мне денег
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Два канала в одну сеть. Проблема маршрутизации.
обычно пакеты ходят по дефолтному маршрутуопрос: как отправлять пакеты через тот, интерфейс, через который пришли?
или маршруту которому прописано
но иногда помогает ipfw fwd
-
- проходил мимо
- Сообщения: 7
- Зарегистрирован: 2008-07-22 18:41:29
Re: Два канала в одну сеть. Проблема маршрутизации.
Извиняюсь, что не указал сразу - у сервера есть еще один интерфейс, который смотрит в домашнюю сеть, форвардить пакеты с которого надо. При отключении указанной опции между интерфейсами пакеты не будут форвардится, или я ошибаюсь?zingel писал(а):отключить для начала
Код: Выделить всё
net.inet.ip.forwarding
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: Два канала в одну сеть. Проблема маршрутизации.
не будут, тогда вланы.
Z301171463546 - можно пожертвовать мне денег
- terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Re: Два канала в одну сеть. Проблема маршрутизации.
Ксли у вас 2 канала в одну сеть так может оставить только один из них и все? Или все таки гейтвей у каждого подключения свой и у них например разная скорость интернета?
Я так понимаю, что проблема еще может быть в ARP - интерфейсы в одной области широковещания и начинают отвечать на ARP запросы невпопад...
Я так понимаю, что проблема еще может быть в ARP - интерфейсы в одной области широковещания и начинают отвечать на ARP запросы невпопад...
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: Два канала в одну сеть. Проблема маршрутизации.
вариант смены бродкаст-домена или того хлеще заведение дополнительного это геморойнее чем сделать вланчики статичненькие
Z301171463546 - можно пожертвовать мне денег
-
- проходил мимо
- Сообщения: 7
- Зарегистрирован: 2008-07-22 18:41:29
Re: Два канала в одну сеть. Проблема маршрутизации.
По-подробнее, плз. Сейчас домашняя сеть в дефолтовом влане, эти два прова в других вланах, к серверу через гигабитный интрефейс.zingel писал(а):не будут, тогда вланы.
Некоторые по старинке обращаются к адресу из своей подсети.terminus писал(а):Ксли у вас 2 канала в одну сеть так может оставить только один из них и все? Или все таки гейтвей у каждого подключения свой и у них например разная скорость интернета?
Я так понимаю, что проблема еще может быть в ARP - интерфейсы в одной области широковещания и начинают отвечать на ARP запросы невпопад...
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: Два канала в одну сеть. Проблема маршрутизации.
ну
Код: Выделить всё
ifconfig -a && netstat -rn
Z301171463546 - можно пожертвовать мне денег
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: Два канала в одну сеть. Проблема маршрутизации.
а вообще нужно бы вашему провайдеру руки пообрывать....
у него криво сделано скорее всего и без dot1q
Код: Выделить всё
switchport trunk allowed vlan
Z301171463546 - можно пожертвовать мне денег