Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Videos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre Twitter
Registrar Blogs Calendário Marcar Fóruns Como Lidos

Dois links ... Mesmo servidor

Tópico Trancado
 
Ferramentas do Tópico Avaliar Tópico
  #1 (permalink)  
Antigo 05-09-2005, 10:04
Avatar de nataniel
 
Registrado em: Jul 2004
Idade: 28
Posts: 1,292
Agradeceu: 17
Agradecido 23 vez(es) em 22 Posts
Reputação: 193
nataniel não é muito famoso por essas bandas
Padrão Dois links ... Mesmo servidor

Pessoal,

Quero fazer com que um servidor de um cliente tenha dois links (ambos DSL com roteador) e quero que o link 1 seja o gateway principal da maquina e o link 2 seja apenas redirecionamento de email (todo trafego de email sai pelo link 2).

Sendo assim usei o script do Ricardo Jacomel como está abaixo e ele simplesmente tá timeout nas conexões que deveriam sair pelo link2. Tentei mudar a porta para a porta 80 e não abre nada. Quando retiro as configurações tudo volta ao normal. Se alguém tiver uma dica de onde conseguir mais informações seria interessante.

PS.: Não tenho preguiça de ler, por isso podem mandar links...

Citação:
#!/bin/sh

# Interface da Intranet
IF_LAN='eth0'

# Interfaces ADSL
IF_ADSL1='eth1'
IF_ADSL2='eth2'

# Gateways dos ADSL (IPs dos roteadores)
GW_ADSL1='10.0.0.138'
GW_ADSL2='10.1.1.1'

# Mascarar saídas para os dois ADSL
------------------------------------------------------------
iptables -t nat -A POSTROUTING -o $IF_ADSL1 -j MASQUERADE
iptables -t nat -A POSTROUTING -o $IF_ADSL2 -j MASQUERADE

# Marca com "2" os pacotes que saem pelas portas 25 (SMTP) e 110 (POP)
------------------------------------------------------------
iptables -t mangle -A PREROUTING -i $IF_LAN -p tcp --dport 25 -j MARK --set-mark 2
iptables -t mangle -A PREROUTING -i $IF_LAN -p tcp --dport 110 -j MARK --set-mark 2
iptables -t mangle -A OUTPUT -p tcp --dport 25 -j MARK --set-mark 2
iptables -t mangle -A OUTPUT -p tcp --dport 110 -j MARK --set-mark 2

# Joga serviços de e-mail (pacotes marcados com 2) para o ADSL2
------------------------------------------------------------
ip rule add fwmark 2 table 20 prio 20
ip route add default via $GW_ADSL2 dev $IF_ADSL2 table 20

# Atualiza tabela de roteamento
# ------------------------------------------------------------
ip route flush cache
__________________
NATANIEL KLUG
http://www.cnett.com.br/
APRENDA A PERGUNTAR:
http://www.istf.com.br/?page=perguntas
  #2 (permalink)  
Antigo 09-09-2005, 00:42
Avatar de FabricioViana
 
Registrado em: May 2005
Localização: Campinas
Idade: 30
Posts: 699
Agradeceu: 128
Agradecido 237 vez(es) em 113 Posts
Reputação: 160
FabricioViana não é muito famoso por essas bandasFabricioViana não é muito famoso por essas bandasFabricioViana não é muito famoso por essas bandasFabricioViana não é muito famoso por essas bandasFabricioViana não é muito famoso por essas bandas
Padrão Dois links ... Mesmo servidor

www.ssi.bg/~ja/nano.txt

faca tudo aquilo que garanto 100% que funciona!
Abraco
Fabricio
__________________
ESTAMOS DE VOLTA !!!

SCM ANATEL
www.local.net.br/scm.html


-Suporte Jurídico e Técnico
-Pagamento de FUST, FUNTEL e CREA
-0800
-Indicação de profissionais para melhoria de seu sistema
-Exclusivo direito ao registro de um domínio .NET.BR
-Modelos de contratos

Tudo isso por um valor fixo mensal

Mais de 170 pontos de presença no Brasil!
F: 19-3232-3235
email: scm @ local . net . br
  #3 (permalink)  
Antigo 09-09-2005, 07:37
Avatar de nataniel
 
Registrado em: Jul 2004
Idade: 28
Posts: 1,292
Agradeceu: 17
Agradecido 23 vez(es) em 22 Posts
Reputação: 193
nataniel não é muito famoso por essas bandas
Padrão Dois links ... Mesmo servidor

Fabricio,

Muito obrigado. Estou lendo aquele texto aos poucos e assim que estiver tudo pronto eu posto aqui.

Att,

Nataniel Klug
__________________
NATANIEL KLUG
http://www.cnett.com.br/
APRENDA A PERGUNTAR:
http://www.istf.com.br/?page=perguntas
  #4 (permalink)  
Antigo 09-09-2005, 08:06
Avatar de Drozzini
 
Registrado em: Jul 2004
Idade: 24
Posts: 288
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0
Drozzini não é muito famoso por essas bandas
Padrão Dois links ... Mesmo servidor

Aproveitando a deixa sobre marcação de pacotes.... bom meu caso q vou ter q configurar vai ser um pouco diferente...

Vou ter q colocar um servidor com 3 placas de rede, um entrando a internet, outra entrando uma vpn, e a saida para um hub na rede. A melhor coisa a fazer seria fazer marcação de pacotes especificos que sairiam para a vpn ou apenas adicionando rotas seria o sufuciente ?? Tipo esse é mais ou menos o desenho q vou ter

REDE
|
|
Firewall/NAT/PROXY
/ \
/ \
VPN INTERNET
__________________
[ ]'s<br />Diego Rozzini Pires<br />GTALK: drozzinipires at gmail dot com<br />MSN: drozzinipires@hotmail.com<br />LINUX: Gentoo (www.gentoo.org)<br />Dicas, HOWTOs em www.gentoo-wiki.com
  #5 (permalink)  
Antigo 09-09-2005, 08:06
Avatar de Drozzini
 
Registrado em: Jul 2004
Idade: 24
Posts: 288
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0
Drozzini não é muito famoso por essas bandas
Padrão Dois links ... Mesmo servidor

Aproveitando a deixa sobre marcação de pacotes.... bom meu caso q vou ter q configurar vai ser um pouco diferente...

Vou ter q colocar um servidor com 3 placas de rede, um entrando a internet, outra entrando uma vpn, e a saida para um hub na rede. A melhor coisa a fazer seria fazer marcação de pacotes especificos que sairiam para a vpn ou apenas adicionando rotas seria o sufuciente ?? Tipo esse é mais ou menos o desenho q vou ter

REDE
|
|
Firewall/NAT/PROXY
/ \
/ \
VPN INTERNET
__________________
[ ]'s<br />Diego Rozzini Pires<br />GTALK: drozzinipires at gmail dot com<br />MSN: drozzinipires@hotmail.com<br />LINUX: Gentoo (www.gentoo.org)<br />Dicas, HOWTOs em www.gentoo-wiki.com
Tópico Trancado

Publicidade


Ferramentas do Tópico
Avaliar esse Tópico
Avaliar esse Tópico:

Regras para Posts
Você não pode postar novos tópicos
Você pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Não


Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Dois links no mesmo roteador Cisco 2500 roneyeduardo Roteadores / Firewalls 10 01-08-2006 11:40
Dois links no mesmo servidor... gatux Roteadores / Firewalls 6 02-03-2006 21:05
Balanceando DOIS LINKS no mesmo server Matuzalem_ Proxy/NAT/Firewall 8 27-11-2005 11:30
3 LInks no mesmo servidor bouncer Proxy/NAT/Firewall 5 14-11-2005 09:26
Como ter dois links no mesmo roteador??? nikolas Redes/Protocolos 9 07-11-2005 12:37

Patrocinio

Horários baseados na GMT -3. Agora são 00:12.


Powered by vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.0 ©2009, Crawlability, Inc.