Два канала в одну сеть. Проблема маршрутизации.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
papenkin
проходил мимо
Сообщения: 7
Зарегистрирован: 2008-07-22 18:41:29

Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение papenkin » 2009-03-16 16:58:39

Доброго времени суток, уважаемый all!

Есть проблема, с которой, надеюсь, помогут разобраться:
Изначально все было хорошо: два провайдера, по интерфейсу к каждому, т.е. было так:

10.0.0.0/16 --- 10.0.22.13[серв]10.11.0.1 --- 10.11.0.0/16
[Провайдер А] [Провайдер Б]
Но в один прекрасный момент, провайдеры решили объединить локальные сети... Т.е. фактически имеем два канала в одну сеть. Маршруты все статические. Что не устраивает: на пакеты приходящие из сети "Провайдера А" на интерфейс, смотрящий в сеть "Провайдера Б", ответ уходит через интерфейс "Провайдера А", которые ессно клиентом дропаются...

Вопрос: как отправлять пакеты через тот, интерфейс, через который пришли?

Заранее благодарен за ответ.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение zingel » 2009-03-16 17:02:01

отключить для начала

Код: Выделить всё

net.inet.ip.forwarding
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение paradox » 2009-03-16 17:03:23

опрос: как отправлять пакеты через тот, интерфейс, через который пришли?
обычно пакеты ходят по дефолтному маршруту
или маршруту которому прописано

но иногда помогает ipfw fwd

papenkin
проходил мимо
Сообщения: 7
Зарегистрирован: 2008-07-22 18:41:29

Re: Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение papenkin » 2009-03-16 17:08:27

zingel писал(а):отключить для начала

Код: Выделить всё

net.inet.ip.forwarding
Извиняюсь, что не указал сразу - у сервера есть еще один интерфейс, который смотрит в домашнюю сеть, форвардить пакеты с которого надо. При отключении указанной опции между интерфейсами пакеты не будут форвардится, или я ошибаюсь?

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение zingel » 2009-03-16 17:16:28

не будут, тогда вланы.
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение terminus » 2009-03-16 17:18:06

Ксли у вас 2 канала в одну сеть так может оставить только один из них и все? Или все таки гейтвей у каждого подключения свой и у них например разная скорость интернета?

Я так понимаю, что проблема еще может быть в ARP - интерфейсы в одной области широковещания и начинают отвечать на ARP запросы невпопад...
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение zingel » 2009-03-16 17:29:07

вариант смены бродкаст-домена или того хлеще заведение дополнительного это геморойнее чем сделать вланчики статичненькие
Z301171463546 - можно пожертвовать мне денег

papenkin
проходил мимо
Сообщения: 7
Зарегистрирован: 2008-07-22 18:41:29

Re: Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение papenkin » 2009-03-16 17:30:42

zingel писал(а):не будут, тогда вланы.
По-подробнее, плз. Сейчас домашняя сеть в дефолтовом влане, эти два прова в других вланах, к серверу через гигабитный интрефейс.
terminus писал(а):Ксли у вас 2 канала в одну сеть так может оставить только один из них и все? Или все таки гейтвей у каждого подключения свой и у них например разная скорость интернета?

Я так понимаю, что проблема еще может быть в ARP - интерфейсы в одной области широковещания и начинают отвечать на ARP запросы невпопад...
Некоторые по старинке обращаются к адресу из своей подсети.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение zingel » 2009-03-16 17:44:48

ну

Код: Выделить всё

ifconfig -a && netstat -rn
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Два канала в одну сеть. Проблема маршрутизации.

Непрочитанное сообщение zingel » 2009-03-16 17:52:28

а вообще нужно бы вашему провайдеру руки пообрывать....

Код: Выделить всё

switchport trunk allowed vlan 
у него криво сделано скорее всего и без dot1q
Z301171463546 - можно пожертвовать мне денег