[fli4l] Routing (3.6.2)
Alois Kratochwill
salzundpfeffer at aon.at
Do Mai 16 10:46:16 CEST 2013
Hallo an alle flis!
Der Form wegen: fli4l is great! (aber das wisst ihr ja)
System: v 3.6.2
Netze: eth0 (LAN), eth1 (Server) eth2 (Standleitung)
Kommunikation (schematisch):
eth0 ACCEPT
eth0 <> eth1 ACCEPT BIDIRECTIONAL
eth1 <> eth2 DNAT/SNAT
An eth2 sind momentan 5 IP Adressen (öffentliches Netz: 1.1.1.0/29 )
vergeben (IP_NET_3..7) welche mittels PREROUTING (DNAT) und POSTROUTING
(SNAT) mit den Servern (172.16.0.0) kommunizieren.
Funktioniert bisweilen alles perfekt!
Jetzt soll ein weiteres Netz ( 2.2.2.0/24 ) an den fli wobei sich die
Konfiguration der Netze eh´ wiederholt (IP_NET_8..21 u.s.w.).
Das Problem an dem ich gerade nage ist die Definition der Routen:
---
IP_ROUTE_N='1' # number of additional routes
IP_ROUTE_1='0.0.0.0/0 1.1.1.1' # Gateway
---
Oben gezeigtes Beispiel würde auch für das 2.2.2.0/24er Netz das Gateway des
1.1.1.0/29er Netzes verwenden. Das hinzufügen einer definierten
Schnittstelle zur Route wie etwa:
---
IP_ROUTE_N='2' # number of
additional routes
IP_ROUTE_1='0.0.0.0/0 1.1.1.1 1.1.1.2' # Gateway 1
IP_ROUTE_2='0.0.0.0/0 2.2.2.1 2.2.2.2' # Gateway 2
---
schlägt leider fehl.
Oder liege ich überhaupt falsch und ist es völlig egal, über welche IP die
Netze verlassen werden?
Hinweis: alle öffentlichen IPs werden mit korrekten "Reverse DNS Namen"
benutzt.
Ciao Alois
Mehr Informationen über die Mailingliste Fli4L