Тема уже изезженая, но я начну снова.
Имеется 2 равнозначных провайдера, у обоих одинаковый канал инета.
Балансировка исходящего трафика делается следующим образом
Код: Выделить всё
ipfw add 500 check-state
ipfw add 100 prob 0.35 skipto 200 ip from any to any in via ed0
ipfw add 150 fwd 1.1.1.1 ip from 192.168.0.0/16 to any out keep-state
ipfw add 200 fwd 2.2.2.2 ip from 192.168.0.0/16 to any out keep-state
Почтовик и voip сервер смотрит в нет напрямую, минуя шлюз.
В чём проблема и что надо сделать:
1) чтоб в нет напрямую смотрел только шлюз, а все остальные сервера, хоть и с белыми ip, ходили через него
2) чтоб снаружи можно было конектится по любому протоколу и на любой порт любого сервера. Что ненужно - закроется фаерволом
При попытке извне подключится к 1.1.1.1 или 2.2.2.2 к любому порту меня всегда отбрасывает по timeout, смотрел tcpdump - пакеты приходят, но уходят невсегда на тотже интерфейс