[fli4l] Routing (3.6.2)

Alois Kratochwill salzundpfeffer at aon.at
Do Mai 16 10:46:16 CEST 2013


Hallo an alle flis!
Der Form wegen: fli4l is great! (aber das wisst ihr ja)

System: v 3.6.2
Netze: eth0 (LAN), eth1 (Server) eth2 (Standleitung)

Kommunikation (schematisch):
eth0 ACCEPT
eth0 <> eth1 ACCEPT BIDIRECTIONAL
eth1 <> eth2 DNAT/SNAT

An eth2 sind momentan 5 IP Adressen (öffentliches Netz: 1.1.1.0/29 ) 
vergeben (IP_NET_3..7) welche mittels PREROUTING (DNAT) und POSTROUTING 
(SNAT) mit den Servern (172.16.0.0) kommunizieren.
Funktioniert bisweilen alles perfekt!

Jetzt soll ein weiteres Netz ( 2.2.2.0/24 ) an den fli wobei sich die 
Konfiguration der Netze eh´ wiederholt (IP_NET_8..21 u.s.w.).
Das Problem an dem ich gerade nage ist die Definition der Routen:

---
IP_ROUTE_N='1'                            # number of additional routes
IP_ROUTE_1='0.0.0.0/0 1.1.1.1'     # Gateway
---

Oben gezeigtes Beispiel würde auch für das 2.2.2.0/24er Netz das Gateway des 
1.1.1.0/29er Netzes verwenden. Das hinzufügen einer definierten 
Schnittstelle zur Route wie etwa:

---
IP_ROUTE_N='2'                                            # number of 
additional routes
IP_ROUTE_1='0.0.0.0/0   1.1.1.1   1.1.1.2'     # Gateway 1
IP_ROUTE_2='0.0.0.0/0   2.2.2.1   2.2.2.2'     # Gateway 2
---

schlägt leider fehl.
Oder liege ich überhaupt falsch und ist es völlig egal, über welche IP die 
Netze verlassen werden?
Hinweis: alle öffentlichen IPs werden mit korrekten "Reverse DNS Namen" 
benutzt.

Ciao Alois






Mehr Informationen über die Mailingliste Fli4L