LINUX.ORG.RU
ФорумAdmin

Соединение 2 сеток посредством vpn.


0

0

Здравствуйте!

Есть одна сетка которая имеет выход в инет через шлюз. Шлюз подключен к инету через vpn. Есть вторая сетка которая подключена к инету через шлюз, а шлюз напрямую НЕ ЧЕРЕЗ vpn к инету. На последнем серваке поднимается vpn сервер. Первый сервак подключается к инету, и в последствии подключается ко второму серваку тоже через vpn. Чтобы ему увидеть вторую сеть переписывается default route так что последний vpn является по умолчанию.

Так во в чём проблема. Речь будет идти про первый сервак. Идея такова что на второй vpn первого сервака надо отправить тока часть пакетов (почту, асю и т.п.), а остальную часть трафика который летит в интернет надо отправить через первый vpn.

Пакеты отправляются через SNAT на второй vpn, всё раьотает, а вот если допустим пытаться отправлять часть пакетов через SNAT на первый vpn они туда не летают. Как мне решить такую проблему?


iptables не маршрутизирует пакеты, максимум он может что-то понменять в них.

Читать про advanced routing http://lartc.org

sdio ★★★★★
()

Может я не до конца понял проблему. Но такой вариант:

Зачем переписывать маршрут по умолчанию, при поднятии второго впн на первом сервере? Ты же знаешь какие там ай-пи адреса. пропиши в таблице маршрутизации чтобы если к ним ломятся то ломились через их шлюз:

/sbin/route -net их_ай-пи netmask 255.255.255.0 gw ай-пи_второго_шлюза

Так у тебя сервер будет видеть вторую сетку и иметь доступ в инет.

Теперь по поводу, того что надо часть пакетов отправить на второй сервак. Тут весь вопрос в том у этих пакетов адреса назначения совпадают с той сеткой или нет? если совпадают то они туда пойдут по-любому и проблемы нет. Если не совпадают тогда хуже надо добавлять правила в iptables с действием DANT --to-destination ай-пи_второго_шлюза. И тогда ситуация сводится к предыщущей

Login
()
Ответ на: комментарий от Login

очепятка >DANT --to-destination ай-пи_второго_шлюза.

-j DNAT --to-destination ай-пи_второго_шлюза.

Login
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.