LINUX.ORG.RU
ФорумAdmin

роутинг


0

0

Товарищи!
Подскажите плиз такую тему...
Есть сеть: http://img694.imageshack.us/img694/3457/tables.jpg

Роутер, куда подключено 2 интерфейса ppp0 & ppp1. eth0 - 10.0.0.1
И Шлюз для пользователей сети 10.0.0.0/24 с eth0 10.0.0.2.

Всё это , включая клиентов подключены в общий свитч.
У клиентов прописан шлюз 10.0.0.2.

Мне нужно как-то идентифицировать трафик клиентов, чтобы маршрутизировать пакеты по разным таблицам.
Когда шлюзом установлен 10.0.0.1 то проблем нет...iptable -t mangle -A PREROUTING --dport 25 -j MARK --set-mark 1
ip rule add fwmark 1 table t1

Но по тех. причинам нужно сделать шлюзом 10.0.0.2.
Как мне идентифицировать траф?


никак =) т.к. у вас все равно все подключено к 10.0.0.1, то соответственно уже он будет решать что куда и как посылать

Jaizer
()

Не пойму как наличие второго роутера влияет на способность первого по прежнему рулить трафиком

af5 ★★★★★
()
Ответ на: комментарий от dimon555

угу ))) рассмешило )) в офисной сети mpls поднять ))
тогда еще и сервера на фрибсд перевести, т.к. поддержка оного только там есть
А вообще если вы на сервере 10.0.0.2 не будете нат делать, трафик можно роутить и на 10.0.0.1 нормально, т.к. сорс адрес останется

Jaizer
()
Ответ на: комментарий от Jaizer

>тогда еще и сервера на фрибсд перевести, т.к. поддержка оного только там есть

Есть? По моим последним данным, они только собирались ее откуда-то портировать в неопределенном будущем.

nnz ★★★★
()
Ответ на: комментарий от Jaizer

хм..т.е. траф будет передаваться с 10.0.0.2 по def gw на 10.0.0.1, а там же впринципе инфа в пакете остаётся и можно маркировать на нём и роутить..правильно?

BusTeR
() автор топика
Ответ на: комментарий от Jaizer

>тогда еще и сервера на фрибсд перевести, т.к. поддержка оного только там есть
это звездёшь, гуголь в зубы, там же ознакомся как DMVPN на линуксе поднять, чтобы два раза не гуглить

dimon555 ★★★★★
()
Ответ на: комментарий от BusTeR

>хм..т.е. траф будет передаваться с 10.0.0.2 по def gw на 10.0.0.1, а там же впринципе инфа в пакете остаётся и можно маркировать на нём и роутить..правильно?
можешь много vlan использовать

dimon555 ★★★★★
()
Ответ на: комментарий от BusTeR

ну да, всё как работало так и будет работать

af5 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.