Troj: Nat 1внешний интерфейс и два внутрених шлюза

6 сообщений / 0 new
Последнее сообщение
Гость
Troj: Nat 1внешний интерфейс и два внутрених шлюза

не подскажите как можно осуществить такую задачу, те требуется через один шлюз пускать на все6 адреса, через второй шлюз только на определенный список адресов, причем требуется нат, прокси к сожелению не устраивает

frug (не проверено)

Что подразумевается под 2-мя шлюзами: два отдельных маршрутизатора, или один маршрутизатор с двумя "внутренними" интерфейсами ? Задача вполне реализуема посредством фильтрации транзитного трафика, с помощью IPTables и для этого вовсе не обязательно иметь два шлюза, фильтровать трафик можно по клиентам.

Troj (не проверено)

угу один маршрутизатор, но с двумя внутреними интерфейсами, точнее интерфейс с алиасом.
по клиентам низя, так как взависимости от того какой шлюз прописан надо разграничивать доступ, те один и тотже клиент может сидеть с разными шлюзами

frug (не проверено)

А проще никак нельзя придумать, зачем к примеру добавлять себе проблем с разными шлюзами для одного и того же клиента ? Даже если так, то с алиасом будет проблематично, лучше повесить второй шлюз на отдельный интерфейс. Дело в том, что будет довольно таки сложно определить на шлюзе, какой именно IP адрес использовался клиентом в качестве шлюза. Гораздо проще определить, в какой интерфейс приходит трафик. Адреса шлюза находятся в одной подсети ?

Troj (не проверено)

угу в одной подсети..третюю сетевухи поставить не проблема

frug (не проверено)

Почему спросил, потому что у самого были проблемы с подобным включением, из двух интерфейсов включенных в одну подсеть, работал только однин, тот который поднялся первым.

RSS-материал