не подскажите как можно осуществить такую задачу, те требуется через один шлюз пускать на все6 адреса, через второй шлюз только на определенный список адресов, причем требуется нат, прокси к сожелению не устраивает
Troj: Nat 1внешний интерфейс и два внутрених шлюза
Что подразумевается под 2-мя шлюзами: два отдельных маршрутизатора, или один маршрутизатор с двумя "внутренними" интерфейсами ? Задача вполне реализуема посредством фильтрации транзитного трафика, с помощью IPTables и для этого вовсе не обязательно иметь два шлюза, фильтровать трафик можно по клиентам.
угу один маршрутизатор, но с двумя внутреними интерфейсами, точнее интерфейс с алиасом.
по клиентам низя, так как взависимости от того какой шлюз прописан надо разграничивать доступ, те один и тотже клиент может сидеть с разными шлюзами
А проще никак нельзя придумать, зачем к примеру добавлять себе проблем с разными шлюзами для одного и того же клиента ? Даже если так, то с алиасом будет проблематично, лучше повесить второй шлюз на отдельный интерфейс. Дело в том, что будет довольно таки сложно определить на шлюзе, какой именно IP адрес использовался клиентом в качестве шлюза. Гораздо проще определить, в какой интерфейс приходит трафик. Адреса шлюза находятся в одной подсети ?
угу в одной подсети..третюю сетевухи поставить не проблема
Почему спросил, потому что у самого были проблемы с подобным включением, из двух интерфейсов включенных в одну подсеть, работал только однин, тот который поднялся первым.
Последние комментарии
9 лет 44 недели назад
10 лет 11 недель назад
10 лет 21 неделя назад
10 лет 22 недели назад
11 лет 11 недель назад
11 лет 11 недель назад
11 лет 11 недель назад
11 лет 12 недель назад
11 лет 12 недель назад
11 лет 13 недель назад