Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > IT-индустрия > ЦППМП
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

ЦППМП Центр подготовки и поддержки молодых программистов (cppmp.uz). Еще разделы на форуме: Doppix


Ответить

 
Опции темы Опции просмотра
Старый 26.05.2008 15:57   #1  
Аватар для qurbonovg
Оффлайн
sam
admin
Сообщений: 79
+ 15  14/9
– 0  0/0

Uzbekistan
Три канала 1. NET unlim 2. Tas-ix высокая скорость 3. VPN на определенный ip

Есть Три канала eth1. NET unlim eth2 Tas-ix высокая скорость eth3. VPN на определенный ip (внешний но можно зайти и через нет и через Tas-ix)

Проблема
1) если я делаю статический роутинг напритер если tas-ix пропадает то через нет он не заходит и т.д
2) если я делаю статический роутинг у меня на eth1 канале стоит доменная зона и web, mail сервера когда с узбекистана обращаются на мой eth1 то он отвечает через eth2 и получается то что с Узбекистана до меня немогут зайти (но с внешнего мира заходит. Потому что я внешний мир статическим роутингом не прописывал он идет по дефаулту).

Задача
Есть список ip адресов Узбекистана (tas-ix) нужно
1) когда ip адрес пренадлежит узбекистану заходить с eth2 если он неработает идти по делаулту (eth1)
2) VPN eth3 если он неработает идти 1- eth2 или по делаулту (eth1)
3) Чтоб когда на мой web сервер или почтовый сервер приходил запрос он отвечат только по дефаулту (eth1)
Жду ответов
предложений
Ответить 
Старый 26.05.2008 16:21   #2  
Pre Open ID Group
Аватар для Elyor Xudayberdiev
Оффлайн
Системный администратор
AKA:Pa3pyIIIuTeJIb
Сообщений: 278
+ 123  39/28
– 0  1/1

Uzbekistan
если честно, не совсем понял суть вопроса
__________________
Маршрутизация - она как воздух, пока не испортишь никто внимания не обращает.
Ответить 
Старый 27.05.2008 13:29   #3  
Аватар для qurbonovg
Оффлайн
sam
admin
Сообщений: 79
+ 15  14/9
– 0  0/0

Uzbekistan
вопрос в том что у меня есть 3 канала
1) 1 интернет безлимит
2) tas-ix
3) vpn у него есть доступ к внешнему Узбекскому ip но только на один ip адрес
Уменя на eth1 (1интернет безлимит) канале стоит доменная зона и web, mail сервера

Задача
Есть список ip адресов Узбекистана (tas-ix) нужно
1) когда идет на ip адрес который пренадлежит узбекистану то нужно заходить с eth2 (с tas-ix канала ). Если он неработает или чтото другое идти по делаулту (eth1 интернет безлим)
2) VPN eth3 если он неработает идти 1вый по eth2(tas-ix) или по делаулту (eth1 интернет безлим)
3) Чтоб когда на мой web сервер или почтовый сервер приходил запрос с мира или с узбекских ip он отвечат только по дефаулту (eth1 интернет безлим)
Понятно
Жду ответов
предложений
Ответить 
Старый 27.05.2008 14:12   #4  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от Elyor Xudayberdiev Посмотреть сообщение
если честно, не совсем понял суть вопроса
Ему нужно настроить оптимальную, вычисляемую по какому либо условию, маршрутизацию.
Ответить 
Старый 27.05.2008 16:58   #5  
Аватар для qurbonovg
Оффлайн
sam
admin
Сообщений: 79
+ 15  14/9
– 0  0/0

Uzbekistan
Помогите пожалуйста!!!!!!!!
Ответить 
Старый 27.05.2008 23:57   #6  
Аватар для Makarov
Оффлайн
Office
Employee
Сообщений: 365
+ 11  65/39
– 0  0/0

Uzbekistan
Что маршрутизарует трафик сейчас?
Что такое внешний узбекский IP-адрес?
Ответить 
Старый 28.05.2008 14:20   #7  
Аватар для qurbonovg
Оффлайн
sam
admin
Сообщений: 79
+ 15  14/9
– 0  0/0

Uzbekistan
Makarov,
1) Сейчас у меня linux (opensuse 10.3) маршрутизируеть ip route статичная маршрутизация tas-ix
2) Внешний узбекский адрес это просто такойже адрес но он входит в tas-ix

Последний раз редактировалось qurbonovg; 28.05.2008 в 14:32.
Ответить 
Реклама и уведомления
Старый 28.05.2008 22:39   #8  
Аватар для Makarov
Оффлайн
Office
Employee
Сообщений: 365
+ 11  65/39
– 0  0/0

Uzbekistan
Если Вам необходимо добиться чтоб трафик уходил через тот же интерфейс, через который приходит, то можно сделать так

ip rule add from 10.0.0.2 table 10
ip route add default via 10.0.0.1 table 10

PS Что Вы точно хотите сделать не очень понятно, поэтому от дальнейших советов воздержусь
Ответить 
Старый 29.05.2008 04:02   #9  
Real ID Group uParty Member eXUnity TEAM
Аватар для Сергей Каракишьян
Оффлайн
eXUnity TEAM
Основатель
AKA:MegaCrash
Сообщений: 881
+ 189  335/202
– 5  15/14

UzbekistanОтправить сообщение для Сергей Каракишьян с помощью ICQОтправить сообщение для Сергей Каракишьян с помощью Skype™Мой мир
1. Ответ на созданное соединение по одному IP и так пойдёт по тому же IP к клиенту, если вопреки этому не прописаны какие то другие правила.
2. по поводу "если не работает", сказать ничё не могу.. если интерфейс наглухо отрубается, то система обычно сбрасывает направленные на него маршруты... Во всяком случае, если это для себя, то можно ограничиться и ручным переключением посредством скрипта. Кстати, при желании можно и написать автопроверку и засунуть в крон.

У меня под виндой маршруты делятся на 3 соединения. Tas-ix, мир и приватная сетка... Но это всё работает без автопереключений.

Последний раз редактировалось Сергей Каракишьян; 29.05.2008 в 04:04.
Ответить 
Старый 29.05.2008 13:05   #10  
Аватар для qurbonovg
Оффлайн
sam
admin
Сообщений: 79
+ 15  14/9
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Makarov Посмотреть сообщение
Если Вам необходимо добиться чтоб трафик уходил через тот же интерфейс, через который приходит, то можно сделать так

ip rule add from 10.0.0.2 table 10
ip route add default via 10.0.0.1 table 10

PS Что Вы точно хотите сделать не очень понятно, поэтому от дальнейших советов воздержусь
Спасибо это решения на одну проблему
но сейчас у меня стоит статическая марштуризация на tas-ix(10.0.0.2). Как сделать tas-ix без статической роутингом и чтоб система сама выбирала когда канал tas-ix работает он на сетки tas-ix (например 217.29.116.0/24, 89.236.205.0/24 и т.д ) идет по этому каналу (10.0.0.2) если этот канал не работает то идти по другому каналу (11.0.0.2 например)
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх