+ Responder ao Tópico



  1. #1

    Padrão Criar rota para um ip

    boa noite.

    tenho a seguinte configuração, tenho na eth01 em pppoe 1 link dedicado de 50mb e no eth02 tambem em pppoe 1 velox de 15mb. deixei como link principal o link dedicado de 50mb, só que esse link dedicado por ter um ip publico(fixo) caiu em varias blacklist. e o cliente tem um envio de emails num sistema de gestão da empresa, creio que foi esses envios de email que deu esses problemas de inclusão em blacklist.

    o que preciso seria o seguinte, somente o ip dessa maquina que envia esses email, criar uma regra que quando ela for usar a internet o acesso dessa maquina usar o eth02 onde esta com a velox. sendo que todas as maquinas da empresa usam o link dedicado pois no router coloquei ele como principal.

    alguem poderia me ajudar a criar essa regra?


    grato.

  2. #2

    Padrão Re: Criar rota para um ip

    olá, se entendi o.problema a única forma que vejo de resolver seria você colocar uma router no cliente, fazer dois acessos pars o mesmo, e marcar rotas, onde, o wue sair do IP local X navega pela rota 1. e oque sair pelo IP local Y navega pela rota 2. pense que você está tratando a conexão no cliente, não na sua empresa.logo, o cliente irá precisar de um roteador para essas configurações.

  3. #3

    Padrão Re: Criar rota para um ip

    Copia a rota padrão da ether 2,

    Nessa nova rota padrão coloca um routing mark qualquer tipo "Link2"

    Em firewall mangle cria uma regra para QUE ANTES DOS PACOTES SEREM ROTEADOS, pacotes com ORIGEM IP DO SEU SERVIDOR, ENTRANDO PELA INTERFACE LAN DO ROTEADOR, USE A NOVA TABELA DE ROTA QUE VOCÊ CRIOU no caso "Link2", link2 é uma nova tabela de rota que possui apenas uma rota, aquela rota que você duplicou e trocou o routing mark,

    E pronto, agora sempre que um pacote vindo do seu servidor entrar na interface Lan do roteador ele passara a usar a tabela de rota Link2 onde só existe a rota padrão que manda o pacote pela ethe2.

    EXEMPLO
    add action=mark-routing chain=prerouting in-interface=bridge new-routing-mark=Link2 passthrough=yes src-address="IP DO SERVIDOR"

    Para o servidor não ter problema ao acessar hosts de redes locais, crie um regra mangle acima da regra que foi explicada para pacotes com destinos locais não passem pela regra e não troquem de tabela.

    Exemplo
    add action=accept chain=prerouting dst-address="IP das redes locais"