The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Два шлюза в Интернет и OpenVPN"
Отправлено xguru, 19-Сен-07 23:12 
>Хотелось бы узнать, существует возможность в сети с двумя независимыми интернет-каналами, заставить
>один канал работать только как исходящий, а другой как приходящий? К
>примеру SYN шлются через первый канал, а ACK возвращаются через второй.
>

Исходящий трафик вы можете (теоретически) отправлять по тому каналу,
по которому вам захочется.
На то по какому каналу будут возвращаться ответы
вы можете влиять только устанавливая тот или иной обратный адрес.

Пример, который приводится в статье,
с не большими доработками, может вам помочь.

. /etc/network/gateways
ip rule add from $IP1 lookup 2
ip rule add from $IP2 lookup 3
ip route add default via $GW1 table 2
ip route add default via $GW2 table 3
ip route add default via $DEFAULTGW

Вообще, этот все необходимое изложено в отличном документе
LARTC.


Что касается поправки «теоретически» и замечания «если провайдер разрешит»,
то здесь, вероятно, имеется в виду то, что один из провайдеров (тот, который будет
транспортировать ответы) может выполнять динамеческую фильтрацию трафика,
и он решит, что ответы, которые приходят без запросов (а запросы-то ушли по другому каналу, но он этого не знает), это зло и будет их убивать.

Вариант маловероятный, но возможный. В этом случае нужно просто попросить провайдера чтобы он так не делал.

Второй случай, более вероятный, что первый провайдер, то есть тот, через которого уходят
запросы, заблокирует их на том основании, что трафик приходит с обратным адресом
через интерфейс, по которому этот обратный адрес достичь невозможно (мы ведь помним, что в качестве обратного адреса у нас указан наш второй канал, доступный через другого провайдера). То есть, выполнит так называемый антиспуфинг (antispoof).

Если ни антиспуфинг, ни динамическая фильтрация провайдерами не выполняется,
всё будет работать.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру