LINUX.ORG.RU
ФорумAdmin

Настройка нескольких шлюзов CenOs 8

 , ,


0

1

доброго времени суток. Помогите, подскажите пожалуйста. Ситуация такая, сервер на centos8 3 eth интерфейса 1 - локалка - 192.168.0.0/24 2 - интернет провайдер - 217.ххх.ххх.ххх 3 - интернет провайдер - 192.ххх.ххх.ххх (почему сетка внутреняя, схема там такая, от того же провайдера который 217, использауется его маршрут и через pptp поднимается на модеме интернет другого провайдера, после заходит уже в сервер, но это не суть.)

в локалке есть двр и несолкьо компов, в iptables все проброшено, т.е. из мира люди при обращении к 217.ххх.ххх.ххх заходят по рдп на свои компы без проблем, и видят камеры с двра. меняю gateway на 192.ххх.ххх.ххх происходит что-то странное, я по прежнему из мира могу зайти на 217.ххх.ххх.ххх по ssh, увидеть apache и тд, но рдп и двр молчат хотя в iproute2 создал 2 таблицы 100 т1 101 т2

маршруты вроде расписал правильно. но никак не могу добиться того, чтобы при включении gateway 3 интернет провайдер не отваливался второй и был по прежнему открыт доступ к рдп и двр

Помогите настроить может заново, подскажите.

как настроить iproute2 и прописать корректно маршруты и iptables. Заранее благодарю

Если у вас у линукс-маршрутизатора должно быть два одновременно работающих маршрута в инет, то нужно прикручивать iptables CONNMARK, чтобы он отправлял ответные пакеты через тот шлюз, через который пришли запросы. Примеры гуглятся.

mky ★★★★★ ()
Ответ на: комментарий от mky

Странно это В 6 centos всё без проблем разруливалось средствами iproute маршрутизацией Но спасибо за совет, буду думать в эту сторону. Мне всего то нужно чтобы локалка шла через 2 сетевой интерфейс в интернет А с мира можно было попадать в локалку через первый сетевой интерфейс по белому айпи который там и есть… перешел на 8 ось и гемороя поддабавилось)

anonymous ()