Iptables a dve linky do inetu

Jirka Kubik linux na mukt.cz
Čtvrtek Září 2 16:19:05 CEST 2004


No jasne ... staci dukladne procist celou kapitolu a je tam presne
popsany jak na to. Jestli to dobre chapu, tak jde o to, aby paket
odesel stejnou cestou jakou prisel ... Pokud prijde pres main, tak
zpatky opet pres main a pokud pres backup, tak zpet zase pres backup.
O tom se necha na lartc taky docist ... Pokud jsem natvrdlej a
permanentne nechapu jak to myslis/te, tak jsem asi nechapavej. :-)


Jirka

-----Original Message-----
From: petr.kristan na epos.cz [mailto:petr.kristan na epos.cz] 
Sent: Thursday, September 02, 2004 2:40 PM
To: linux na linux.cz
Subject: Re: Iptables a dve linky do inetu


On Thu, Sep 02, 2004 at 01:41:20PM +0200, Jirka Kubik wrote:
> Ahoj,
> 
> ma to reseni ... Dokonce docela snadny. :-) Jestli jsme to pochopil 
> spravne, tak mrkni na 
> http://www.lartc.org/howto/lartc.rpdb.multiple-links.html
> a tam najdes docela podrobny howto vcetne load balanceru ...

Samozrejme znam, ale u me neni problem s odchozim provozem, ale s
prichozim. Alespon jestli jsem v tom howto neco neprehledl.

Zkusim nakreslit:

Bezne chodi pakety takto:
                     +-------------+
MAIN (default gw) ---+ <----+      |
                     |      |      |
BACKUP            ---+      +--->  +---- DMZ
                     +-------------+


Chci rozchodit prichozi provoz po backup lince ...

1. prichazi paket (neni problem):
                     +-------------+
MAIN (default gw) ---+             |
                     |             |
BACKUP            ---+ --------->  +---- DMZ
                     +-------------+


2. paket se vraci z dmz pres main protoze je default:
                     +-------------+
MAIN (default gw) ---+ <----+      |
                     |      |      |
BACKUP            ---+      +----  +---- DMZ
                     +-------------+

Ale ja bych potreboval aby se vratil pres backup:
                     +-------------+
MAIN (default gw) ---+             |
                     |             |
BACKUP            ---+ <---------  +---- DMZ
                     +-------------+



Další informace o konferenci Linux