Автор Тема: [Решено]Два интернет-соединения, ответ через резерв  (Прочитано 2085 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн PolyMorph

  • Пользователь
  • *
  • Topic Author
  • Сообщений: 12
Здравствуйте! Есть шлюз, в него входят два интернет-соединения, eth1 и eth3. Eth1 используется как шлюз по умолчанию, eth3 - резервная линия. Все работает хорошо, пока кто-либо не пытается установить соединение через eth3 (ovpn, почтовики) - запрос идет через eth3, ответ через eth1, что не есть хорошо. Какое правило в iptables спасет меня? Заранее спасибо.
P.S. Можно ли обойтись без дублирования правил, если они одинаковы для обоих интерфейсов? К примеру, правило -A INPUT -p tcp -m tcp -i eth1 --dport 3128 -j REJECT должно выполняться и для eth3. Можно ли как-то обозначить совокупность интерфейсов и использовать это? eth1 + eth3 = ifout или что-то вроде этого.
« Последнее редактирование: 26 Ноябрь 2013, 20:18:16 от PolyMorph »
 


Оффлайн 315th

  • Местный житель
  • ***
  • Сообщений: 102
запрос идет через eth3, ответ через eth1, что не есть хорошо. Какое правило в iptables спасет меня?
Никакое. Вернее один iptables не спасёт.
К примеру, правило -A INPUT -p tcp -m tcp -i eth1 --dport 3128 -j REJECT должно выполняться и для eth3.
Не должно. Сами смотрите на правило, в частности на --in-interface (-i). Так как Вы хотите сделать можно поменяв политику цепочки INPUT на DROP
-P INPUT DROP
-A INPUT -s $LANADDR -p tcp -m tcp --dport 3128 -j ACCEPT
У вас собственно проблема не с iptables, а с iproute. Хотите ответ с того интерфейса, на который был выполнен запрос - раскуривайте LARTC.
Debian GNU/Linux 7.11 (wheezy) - CLI
ICH7; D525MV; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686); Intel Atom D525 1.8 GHz
 

Оффлайн PolyMorph

  • Пользователь
  • *
  • Topic Author
  • Сообщений: 12
Не должно. Сами смотрите на правило, в частности на --in-interface (-i). Так как Вы хотите сделать можно поменяв политику цепочки INPUT на DROP
Немного некорректно выразился, должно выполняться - в смысле, мне так нужно сделать. Жаль, придется правила дублировать, не хотелось так делать.
Хотите ответ с того интерфейса, на который был выполнен запрос - раскуривайте LARTC.
Спасибо, сейчас приступлю.

Нашел нужное! http://www.opennet.ru/docs/RUS/LARTC/x348.html
« Последнее редактирование: 26 Ноябрь 2013, 15:07:25 от PolyMorph »
 

Теги:
 

Браузер Epiphany[Решено].

Автор Школьница

Ответов: 12
Просмотров: 2947
Последний ответ 17 Февраль 2015, 16:34:22
от RedEye
постоянно пропадает интернет

Автор ЦарьПушка

Ответов: 14
Просмотров: 2500
Последний ответ 22 Февраль 2018, 18:49:05
от ecc83
Не могу настроить сеть [решено]

Автор ebolshakov

Ответов: 5
Просмотров: 2185
Последний ответ 22 Февраль 2013, 15:00:32
от ebolshakov
Частые вылеты WiFi соединения.

Автор vizux

Ответов: 3
Просмотров: 2631
Последний ответ 17 Апрель 2014, 22:47:02
от ChubaDuba
[Решено] Помогите настроить Wi-Fi, ноут Dell 640m не видит точку доступа

Автор adamante

Ответов: 12
Просмотров: 1663
Последний ответ 19 Апрель 2020, 16:23:41
от adamante