nixp.ru v3.0

24 мая 2017,
среда,
13:01:36 MSK

DevOps с компанией «Флант»
linderox написал 7 октября 2008 года в 17:39 (306 просмотров) Ведет себя неопределенно; открыл 5 тем в форуме, оставил 3 комментария на сайте.

Мне предстоит настраивать unix-роутер: задача добавить новый интернет канал (2ой провадер) на сервер и пустить через него всё, кроме входящей\исходящей почты и конекта на корпоративный сайт (это всё на сервере 1ого провайдера).

1) Мануал iptables уже перечитываю, но мне кажется это очень сложным… может быть есть ссылки на подобные конфигурации?

2) или у кого-то была подобная история — поделитесь опытом.

3) 2ой провайдер радио канал — переодически может наверное терять связь, как лучше настроить перезапуск сервиса net.eth2 ?

заранее благодарю за советы

Anarchist
linderox
Мне предстоит настраивать unix-роутер: задача добавить новый интернет канал (2ой провадер) на сервер и пустить через него всё, кроме входящей\исходящей почты и конекта на корпоративный сайт (это всё на сервере 1ого провайдера).

1) Мануал iptables уже перечитываю, но мне кажется это очень сложным… может быть есть ссылки на подобные конфигурации?

Unix’ов много разных. Какой предполагается использовать?

Решение разжевать и в рот положить? :)

В части доступа в Сеть и предваряя вопросы следующего уровня: сквид + free-sa && Индеец.

Самостоятельно проработать вопрос о роли компонентов.

linderox
2) или у кого-то была подобная история — поделитесь опытом.

Оно же ищется, причём достаточно тривиально.

linderox
3) 2ой провайдер радио канал — переодически может наверное терять связь, как лучше настроить перезапуск сервиса net.eth2 ?

В смысле — проверять и при необходимости перезапускать?

linderox

1) об этом и речь, что не знаю… будет скорее всего проблема в настройки iptables…

а еще не знаю как работать в данном случае с командой route

3) да проверять, есть ли интернет или нет и если нет, то пускать по первому каналу

Anarchist
linderox
1) об этом и речь, что не знаю… будет скорее всего проблема в настройки iptables…

Ещё раз на бис: не во всяком фрюниксе есть iptables :)))

linderox
а еще не знаю как работать в данном случае с командой route

man route && Gentoo Handbook тебе в зубы.

linderox
3) да проверять, есть ли интернет или нет и если нет, то пускать по первому каналу

Есть мнение, что избыточно: в большинстве случаев перезапуск сетевого интерфейса поможет.

По поводу почты: почему бы не поставить на той же машине локальный почтовый сервер (sendmail или что иное по вкусу)?

А вот относительно корпоративного сервера есть мнение, что наиболее простое решение потребует настройки рабочих станций (прописывание исключений прокси).