Re: привязка к ip для исходящих соединений
Hello!
On Tue, Nov 14, 2006 at 05:11:55PM +0400, Nick 'TARANTUL' Novikov wrote:
> > default route пропиши только через eth0 и при коннекте на адреса не сети
> > eth0 должен пойти через гейт.
>
> Лучше всего начать с вывода ip r g $dst_ip
Вот, уже ближе к телу.
На проблемном сервере:
ip r g 193.0.0.193
193.0.0.193 via 10.255.255.1 dev eth0 src xx.xx.154.175
cache mtu 1500 advmss 1460
При этом:
ifconfig eth0
eth0 Link encap:Ethernet HWaddr 00:11:11:B1:F1:5A
inet addr:xx.xx.235.142 Bcast:xx.xx.235.142 Mask:255.255.255.255
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:57918596 errors:0 dropped:0 overruns:0 frame:0
TX packets:4227189282 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:636737534 (607.2 MiB) TX bytes:1319824651 (1.2 GiB)
Interrupt:20 Base address:0x7000
ifconfig eth0:1
eth0:1 Link encap:Ethernet HWaddr 00:11:11:B1:F1:5A
inet addr:xx.xx.154.175 Bcast:xx.xx.154.175 Mask:255.255.255.255
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Interrupt:20 Base address:0x7000
По какому критерию был выбран в к-ве src адрес eth0:1? При этом,
какое-то время точно был адрес с eth0. (говорю наверняка, потому что эта
смена source адреса была выявлена, т.к. начались проблемы из-за правил
файрволла, заточенных на конкретный source).
И можно ли этими критериями управлять?
--
WBR,
Alexander Burnos
Reply to: