и снова 2 провайдера

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
buryanov
ст. сержант
Сообщения: 311
Зарегистрирован: 2008-04-29 13:41:48
Откуда: Харьков
Контактная информация:

и снова 2 провайдера

Непрочитанное сообщение buryanov » 2008-12-02 1:14:56

Привет всем.
Тема уже изезженая, но я начну снова.
Имеется 2 равнозначных провайдера, у обоих одинаковый канал инета.
Балансировка исходящего трафика делается следующим образом

Код: Выделить всё

ipfw add 500 check-state
ipfw add 100 prob 0.35 skipto 200 ip from any to any in via ed0
ipfw add  150 fwd  1.1.1.1 ip from 192.168.0.0/16 to any out keep-state
ipfw add  200 fwd  2.2.2.2 ip from 192.168.0.0/16 to any out keep-state
поскольку по одному из каналов ходит voip и почта, то балансировка наравнозначная.
Почтовик и voip сервер смотрит в нет напрямую, минуя шлюз.
В чём проблема и что надо сделать:
1) чтоб в нет напрямую смотрел только шлюз, а все остальные сервера, хоть и с белыми ip, ходили через него
2) чтоб снаружи можно было конектится по любому протоколу и на любой порт любого сервера. Что ненужно - закроется фаерволом

При попытке извне подключится к 1.1.1.1 или 2.2.2.2 к любому порту меня всегда отбрасывает по timeout, смотрел tcpdump - пакеты приходят, но уходят невсегда на тотже интерфейс
Дмитрий.
buryanov*ukr.net
icq# 118639660; skype: buryanov

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: и снова 2 провайдера

Непрочитанное сообщение paradox » 2008-12-02 1:40:53

это все последствия
ipfw add 100 prob 0.35 skipto 200 ip from any to any in via ed0
а вот смысл двух fwd я непонимаю
у вас деволт есть?
так вот fwd на дефолт уберите вообще

ну а по остальном нужно все переделывать просто ....