The UNIX and Linux Forums  
Hej och välkommen från USA till UNIX och Linux Forum! Tack för ditt besök och gå med i vår globala gemenskapen.

Go Back   UNIX och Linux Forum > Särskilda Forum > IP Nätverk
.
google unix.com



IP Nätverk Läs TCP / IP, Internet Protocol, Routing, Routrar, Nätverksprotokoll i UNIX och Linux forum.

Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
OLS: Kernel dokumentation, och skicka kernel patches iBot UNIX och Linux RSS Nyheter 0 07-25-2008 11:10
max antal plattor per kärnmoduler (kernel 2.6.17, SuSE) Brendan Kennedy SuSE 4 01-23-2008 09:40
Kernel panic - inte synkronisering: inte kan köra ett PAE-baserade kärnan på PAE mindre CPU dave043 Linux 2 05-10-2007 01:57
Req: Avancerad kärna bibel gokulagiridaran UNIX för avancerade & Expertanvändare 3 12-27-2006 01:06
Kernel routningstabell redcrosskbg UNIX for Dummies Frågor & Svar 1 12-24-2001 11:29

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 03-11-2009
scriptrequests scriptrequests is offline
Registered User
  
 

Join Date: mars 2009
Inlägg: 1
avancerade nix kärna routing

Vi har följande setup på flera Linux-servrar:

eth0 \u003d Internet
eth1 \u003d LAN (10.100.XX)

För detta exempel Låt oss säga att vi har:

eth0 går till internet och standard-gateway är inställd på ifcfg-eth0
Server A har tre IP-adresser på LAN (10.100.0.2, 10.100.22.3, 10.100.33.4)


Porten är 10.100.9.1.

Naturligtvis, om en IP-försök att få en annan IP, det kommer att ta den kortaste vägen.

På Server A, IP 10.100.0.2 försök att komma åt 10.100.22.3 eller vice versa. Vi vill tvinga trafiken att gå ut eth1 på server A och en gateway. Gatewayen är filtrering trafik, så i detta fall kan vi ha en regel att blockera åtkomst från 10.100.0.2 att 10.100.22.3 - eller kanske ett tillstånd politik.


ip regel lägga från 10.100.0.2 tabellen test1
ip route lägga 10.100.0.2 dev eth1 tabellen test1
ip route lägga standard via 10.100.9.1 tabellen test1

ip regel lägga från 10.100.22.3 tabellen test2
ip route lägga 10.100.22.3 tabellen test2
ip route lägga standard via 10.100.9.1 tabellen test2


Min förståelse för källan baserad routing säger ovanstående bör lösa problemet, men att lägga till den standard-gateway (IP rutten lägga standard via 10.100.9.1 tabellen test1 och ip route lägga standard via 10.100.9.1 tabellen test2), trafik inte drabbats nätporten alls.

Har du några förslag för att lösa den här frågan - är det ens möjligt?
 

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är På
Smilies är På
[IMG] kod PÃ¥
HTML-koden är Av
Trackback är På
Pingbacks är På
Refbacks är På




Alla tider är GMT -4. Klockan är nu 02:49.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0