Страница 1 из 1

и снова 2 провайдера

Добавлено: 2008-12-02 1:14:56
buryanov
Привет всем.
Тема уже изезженая, но я начну снова.
Имеется 2 равнозначных провайдера, у обоих одинаковый канал инета.
Балансировка исходящего трафика делается следующим образом

Код: Выделить всё

ipfw add 500 check-state
ipfw add 100 prob 0.35 skipto 200 ip from any to any in via ed0
ipfw add  150 fwd  1.1.1.1 ip from 192.168.0.0/16 to any out keep-state
ipfw add  200 fwd  2.2.2.2 ip from 192.168.0.0/16 to any out keep-state
поскольку по одному из каналов ходит voip и почта, то балансировка наравнозначная.
Почтовик и voip сервер смотрит в нет напрямую, минуя шлюз.
В чём проблема и что надо сделать:
1) чтоб в нет напрямую смотрел только шлюз, а все остальные сервера, хоть и с белыми ip, ходили через него
2) чтоб снаружи можно было конектится по любому протоколу и на любой порт любого сервера. Что ненужно - закроется фаерволом

При попытке извне подключится к 1.1.1.1 или 2.2.2.2 к любому порту меня всегда отбрасывает по timeout, смотрел tcpdump - пакеты приходят, но уходят невсегда на тотже интерфейс

Re: и снова 2 провайдера

Добавлено: 2008-12-02 1:40:53
paradox
это все последствия
ipfw add 100 prob 0.35 skipto 200 ip from any to any in via ed0
а вот смысл двух fwd я непонимаю
у вас деволт есть?
так вот fwd на дефолт уберите вообще

ну а по остальном нужно все переделывать просто ....