Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam, posiadam 3 łącze (2x8mb i 1x4mb) Jedna 8 jest na strony www i poczte, 2 pozostałe łącze w trybie loadbalancing na reszte, ktoś zapycha mi łącze ściągając z rapidshare czy innych takich serwerów. Mam kilkanaście numerów IP tych serwerów jednak nie wiem jak je przerzucić na drugie łącze... Czy mógłby ktoś napisać regułkę iptables? Myślałem o SNAT ale nie wie czy to dobre rozwiązanie.
Offline
Najprostsze rozwiazanie Sqiud i tam masz obcje aby ustawić z którego łącza ma korzystać
Inne rozwiazanie jeśli nielubisz proxy to fwmarkiem zaznaczac to co ma trafiać na dane łącze :]
Offline
No akurat mam tak zrobione po portach, jednak gdy markuje "nie port" to jakos nie chodzi... A czy w Squidzie jest opcja ze pliki większe niż np 50mb pobierał innym łączem?
//EDIT
Chyba chodzi, przynajmniej
iptalbes -t mangle -vnL
pokazuje, że pobierał tam jakieś pakiety. Zmieniłem jedynie
iptables -t mangle -A PREROUTING -i eth1 -d xxx.xxx.xxx.xxx -j MARK --set-mark 0x450 na iptables -t mangle -I PREROUTING -i eth1 -d xxx.xxx.xxx.xxx -j MARK --set-mark 0x450
I wywaliło się wszystko na początek :) Zobacze jeszcze wieczorem jak to będzie śmigać
//EDIT2
Mam przekierowany RS 195.122.152.0/24 ale coś nie chodzi pomimo, że user pobierał z 195.122.152.70... :/
Ostatnio edytowany przez hudys (2009-08-01 07:56:17)
Offline
Kurde, wczoraj zrobiłem to SNAT-em chodziło przez jakiś czas, teraz znowu koleś ssie mi po stronach kamery ze sklepu...
Regułka
iptables -t nat -A POSTROUTING -s 192.168.128.6 -d 93.179.208.222 -j SNAT --to-source 192.168.1.20 (adres routera netii)
Chodziło wczoraj, dzisiaj już nie :/ dodane przed MASKARADĄ ;p
//EDIT
Śmieszna sytuacja Oo markowanei znowu zaczęło działać. Troche bez sensu bo wcześniej nie śmiagło
Ostatnio edytowany przez hudys (2009-08-17 14:35:59)
Offline