Ребята, помогите решить примитивную проблему!

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Loriq
проходил мимо

Ребята, помогите решить примитивную проблему!

Непрочитанное сообщение Loriq » 2010-03-17 12:06:04

Привет всем!

Помогите тупому, никак не врублюсь в простейшую вро де бы задачу.

Стоит гейт на fbsd 6 с тремя интерфейсами, два наружу к разным провайдерам, один в локалку.
Дефолтовый маршрут направлен на первый интерфейс в гейт прова.

как сделать так, чтобы при запросе на один из интерфейсов снаружи ответ уходил через тот же интерфейс откуда пришел запрос а не через дефолтный маршрут?

Сейчас получается, если снаружи пингуешь один интерфейс - ответ возвращается, а если второй - то ответ уходит в никуда через первый так как он дефолтный.

Моск поломал, хотя решение наверное примитивное...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Ребята, помогите решить примитивную проблему!

Непрочитанное сообщение hizel » 2010-03-17 12:38:39

фаервол какой? в ipfw есть fwd.
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.


Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Ребята, помогите решить примитивную проблему!

Непрочитанное сообщение hizel » 2010-03-17 13:52:05

подумайте о переезде на 7.2, там эта проблема решается элегантнее
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Ребята, помогите решить примитивную проблему!

Непрочитанное сообщение terminus » 2010-03-17 14:32:49

ты про setfib?

Если ему надо разруливать только трафик приходяший на сам сервер, то setfib не поможет - он рабртает только на проходе IN и не может влиять на трафик исходяший от самого сервера (который сразу идет в проход OUT).
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Ребята, помогите решить примитивную проблему!

Непрочитанное сообщение hizel » 2010-03-17 14:38:55

terminus писал(а):ты про setfib?

Если ему надо разруливать только трафик приходяший на сам сервер, то setfib не поможет - он рабртает только на проходе IN и не может влиять на трафик исходяший от самого сервера (который сразу идет в проход OUT).
рулить входящим трафиком!? да ты опкурился! :D
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Ребята, помогите решить примитивную проблему!

Непрочитанное сообщение terminus » 2010-03-17 14:48:40

ну ему ведь надо ответы раскидывать на приходящие соединения. соединения на сам рутер.
если бы надо было раскидывать соединения пробрасыаемые в локалку то тогда можно еще setfib использовать...

и ничего не накуреный. ну только чуть-чуть... :crazy:
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

loriq
проходил мимо

Re: Ребята, помогите решить примитивную проблему!

Непрочитанное сообщение loriq » 2010-03-17 15:23:26

Ну 7-ка как то странно работала с kernel NAT против предыдущих версий, соотвтетственно был предпринят отход на 6 версию, где NAT на неск. подсетей работал как-то привычнее. Соответственно рулить надо внешними коннектами "откуда пришел пакет туда и вернулся". Изнутри обращатся к тому или другому и балансировать - вопрос не стоит, в случае отвала одного из провайдеров скрипт перебрасывает дефолтовый гейт, нужно только снаружи приходящих сортировать.