[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: 2 links e duvidas



Acredito que seja um cenário parecido com o que eu uso em um cliente .
Trata-se de um DNS com 4 placas de rede, duas para a rede privada ( 192.168.0.x 1 192.168.1.x ) mais duas em ips públicos, um de uma conexão de fibra ótica e outra em um adsl .
O ip do adsl é somente para entrada e saída do DNS master .
O ip da conexão em fibra é para atuar como DNS Slave ( sim, eu sei que isto não é aconselhavel, mas o cliente assim o quis !! ) e mais toda a navegação de ambas as redes privadas .
Confere com o que o Sr. deseja ?
Se sim, na verdade é muito simples !!!
Faça com que seu gateway padrão ( e consequentemente a roda padrão ) seja a conexão que servirá para a navegação, assim automaticamente todo o tráfego que chegar por ela sairá por ela mesma . Na outra conexão tudo que o Sr. deseja é que todo o tráfego de chegue por ela também saia por ela, correto ? Então faça o seguinte, edite o arquivo /etc/iproute2/rt_tables e acrescente uma linha parecida com esta :

255    local
254    main
253    default
*201    web*
0    unspec

salve e reinicie a máquina .
Depois o Sr. precisa criar uma rota alternativa para o tráfego desta porta, eu criei um script de nome add_route_web e coloquei no /etc/init.d , tornei executável e criei um link no /etc/rc3.d para que ele fosse executado automaticamente no boot com o seguinte conteúdo :

ip route add 200.200.200.0 dev eth1 src 200.200.200.10 table web
ip    route    add    default        via    200.200.200.1    table    web
ip    rule        add    from    200.200.200.10    table    web

Sendo que 200.200.200.0 trata-se da rede da placa de rede alternativa .
E que 200.200.200.10 trata-se do ip da placa de rede alternativa .
E 200.200.200.1 trata-se do gateway desta mesma rede .
E considerando que eth1 é a placa de rede em questão .

Simples não ?

Tudo isto consta na documentação sobre o iproute2, mas eu concordo com o Sr que aquela documentação está bem longe de ser "bem feita" .
Eu a coloco na mesma categoria de muitos manpages de comandos Linux/Unix .
Se o Sr. já sabe o que o comando faz e como ele faz então a documentação é ótima ... Mas se o seu objetivo é exatamente aprender o que o comando faz e como ele o faz então a documentação não serve para quase nada ....

Fábio Rabelo


Marcos Darui Almeida escreveu:

Pessoal preciso configurar 2 links de internet no mesmo servidor Debian, ja
procurei na net e não achei algo parecido com  o meu caso, nao quero fazer
balanceamento ou rendundancia.
Toda minha rede interna irá acessar a internet via ADSL  e nunca pelo IP
Corporativo.
Toda a internet vai acessar meu servidor (com serviços de HTTP, MYSQL, FTP,
E-MAIL, ...) atraves do IP Corporativo. Preciso tambem, que atraves do IP
Corporativo seja possivel o redirecionamento de Portas para equipamento
dentro da minha rede Interna.
O Modem do IPCorp não tem NAT, por isso devo configurar uma placa de rede
com o IP valido.

Hoje so tenho 2 placas de rede, 1 pra ADSL e outra para a Rede Interna.


Reply to: