Страница 1 из 1

2 шлюза 1 деволт гейтвей

Добавлено: 2011-02-07 16:48:03
no-named
Доброго дня!
иметься: linux с iptables ,2 провайдера
1-й PROV1 второй из них запасной PROV2
PROV1 являеться дефолт гейтвеем.
когда я поднимаю ВПН и стучусь на PROV2 то естественным образом ответные пакеты уходят через PROV1
собственно помогите с такой вот ситуацией:
что нужно сделать, чтоб пакеты уходили через PROV2, или как вариант чтоб система расценивала 2 шлюза как равнозначные (откуда пришол туда и ушёл).

Re: 2 шлюза 1 деволт гейтвей

Добавлено: 2011-02-07 17:04:13
blade_007
iproute2 (http://opennet.ru/base/net/iproute2_cebka.txt.html) + man iptables (table mangle) + google = success

Re: 2 шлюза 1 деволт гейтвей

Добавлено: 2011-02-07 17:19:18
no-named
ага, а когда я зохочу подключиться на PROV1 меня будет футболить на PROV2, не то пальто!

Re: 2 шлюза 1 деволт гейтвей

Добавлено: 2011-02-07 17:29:01
blade_007
а если так напишу man ip/документация по iproute2?
суть в чем. Если прочитаете данный man, то узнаете, что роутить пакеты можно будет не просто исходя из destination, но и по tos меткам, source и др.
Т.е. когда пакет идет со 2-го прова, попадает в цепочку nat prerouting, получает метку 20. Далее правила маршрутизации, из которых следует, что все пакеты с меткой 20 роутить в таблицу X. Немножко криво объяснил, но направление верное.

Re: 2 шлюза 1 деволт гейтвей

Добавлено: 2011-02-08 9:46:31
imroot
Вам сюда, чётко и ясно!
http://www.opennet.ru/docs/RUS/LARTC/