+ Responder ao Tópico



  1. #1

    Padrão Cada rede no seu gateway

    Pessoal seguinte...

    Tenho um firewall+proxy assim configurado:

    # ifconfig eth0 192.168.1.1 up # rede 1
    # ifconfig eth0 192.168.2.1 up # rede 2

    tenho dois links:
    link1= 192.168.1.254
    link2= 192.168.2.254

    quero que todo acesso feito pela rede1 saia pelo link1 e todo acesso da rede2 pelo link2. As redes não se comunicam entre si.

    Seria possível?

    como faço isso?

    Uso slackware!


    Obrigado!

  2. #2

    Padrão

    Acho que a regra é essa, adaptando os gateways aos teus gateways reais:

    route add -net 192.168.1.0/24 gw 201.10.10.10
    roite add -net 192.168.2.0/24 gw 201.20.20.20

  3. #3

    Padrão

    Citação Postado originalmente por antoni Ver Post
    Acho que a regra é essa, adaptando os gateways aos teus gateways reais:

    route add -net 192.168.1.0/24 gw 201.10.10.10
    roite add -net 192.168.2.0/24 gw 201.20.20.20
    Cara isso eu tentei mas não deu.

    cada rede deverá sair por um gateway diferente. preciso de dois gateways. onde eu defino isso?

  4. #4

    Padrão

    Peraí... não entendi direito. Vc tem duas interfaces eth0 num mesmo gw?!?!

    Pode explicar com mais detalhes??

    mtec

  5. #5

    Padrão

    o gaeway voce define pelo endereço IP que vc configura na rota.
    Se o gateway está na eth0 ou eth1, coloque o IP da rede correspondente que automaticamente será redirecionado aquele gw para a interface configurada.

  6. #6

    Padrão

    você pode fazer o seguinte, acredito que isso funcione, caso não poste o resultado

    vc vai ter que criar mais 1 entrada no rp_tables, do seu linux e adicionar o seguindo gw lá, em seguida marca pacotes e usar o snat. isso vai te resolver.
    outra coisa que vc pode tentar é usar somente criar a segunda tabela e simplesmente fazer um snat da rede 2 para o link 2.

  7. #7

    Padrão

    É só criar as rotas, cada rede ai por um ip (cada IP estará configurado para um gateway). O exemplo já está no post anterior.

    É só uma questão de rotas, especificar que a rede X sai pelo gateway Y e a rede A sai pelo gateway B. Abaixo tem um link bem explicado sobre isso:

    [Dicas-L] Adicionando rotas estáticas permanentes