Отправить пакет с того же интерфейса.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Rubi
рядовой
Сообщения: 29
Зарегистрирован: 2010-02-13 15:20:16

Отправить пакет с того же интерфейса.

Непрочитанное сообщение Rubi » 2010-11-09 22:07:13

Здравствуйте подскажите по следующему вопросу, скажем есть сервер с двумя интерфейсами 192.168.1.1 (смотрит в лок . сеть) и 172.16.1.2(смотрит в маршрутизатор). На маршрутизаторе Cisco настроен ip policy, который перенаправляет http запросы на прозрачный прокси 172.16.1.2:3128, а вот дальше трафик на клиентов уже идет в сеть с интерфейса 192.168.1.1, понятно что это происходит из-за того, что в пакете указан обратный адрес из подсети 192.168.0.0, но мне нужно чтобы трафик с прокси возвращался на маршрутизатор, только потом с него в сеть пользователю. Как это можно настроить?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
baton4eg
сержант
Сообщения: 274
Зарегистрирован: 2009-10-11 14:36:35
Контактная информация:

Re: Отправить пакет с того же интерфейса.

Непрочитанное сообщение baton4eg » 2010-11-10 8:41:41

на циске прописать обратный маршрут вида:
ip route 192.168.0.0/16 172.16.1.2

Получается если вы с Циски сделаете пинг для теста, например до юзера 192.168.1.2 то пакет пойдёт:
1.Маршрутизатор (т.к на циске в таблице сказано что для 192.168.0.0/16 идти через 172.16.1.2, Я подразумеваю что 172.16.1.1 это IP у циски)
2.Юзер(Пакет на маршрутизаторе, дальше знаешь что 192.168.1.1/24 есть такой интерфейс (подразумевается что ip forwarding на маршрутизаторе =1)
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих файлов вообще нет!" (c)
"Я ем руками, она вилкой и ножом, я бью вилкой и ножом, она руками" (с)