Pessoal estou com algumas idéias para colocar 2 links em uma máquina fazendo com que seja dividido os serviços entre elas , e quando uma cai , os serviços dela passam para o outro link .
Queria que , quem tem experiencia com isso me de algumas dicas e talz .
Bom , a idéia é a seguinte :
tenho uma máquina com 2 links internet funcionando :
eth0 e eth1
eth2 é a interface local .
Vamos levar em consideração que o link eth0 é o principal .
Faço a marcação dos pacotes com o iptables
Estas regras dizem : todos pacotes que entrarem no firewall pela porta 80/21/443 , serão marcados com mark 1 . certo ?Código :iptables -t mangle -A PREROUTING -i eth2 -p tcp --dport 80 -j MARK --set-mark 1 iptables -t mangle -A PREROUTING -i eth2 -p tcp --dport 21 -j MARK --set-mark 1 iptables -t mangle -A PREROUTING -i eth2 -p tcp --dport 443 -j MARK --set-mark 1
bom , então criamos uma tabela de rotas
Código :echo "200 telemar" >> /etc/iproute2/rt_tables ip add default dev eth1via IP_FIXO table telemar ip rule add fwmark 1 lookup telemar
e é só isso ??? to esquecendo algo ?? alguma dica ?? sugestões ??
mais uma duvida : se eu faco minha rota default ser a eth0 com o ip 1.1.1.1 , e coloco todo ftp na eth1 que tem ip 2.2.2.2 , se recebo um ftp no ip 1.1.1.1 que entra sem problemas , mas na hora de sair , ele vai sair pela interface certa ?
abraços !
obs.: Referência : http://www.vivaolinux.com.br/artigos...hp?codigo=4106