免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2714 | 回复: 9
打印 上一主题 下一主题

[网络管理] 请教Linux的双网的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-04-09 15:01 |只看该作者 |倒序浏览
有个双网接入的问题,一个朋友问我,我也没有试过,手上也没有环境试,所以上来问问大家:

Linux同时接了两根外线,一电信(A.A.A.A),一网通(B.B.B.B);都通过DNAT转换到内网服务器C.C.C.C
现在想实现:
在电信的用户,告诉他用A.A.A.A访问服务器,回去的数据也从电信这边回去;
在网通的用户,告诉他用A.A.A.A访问服务器,回去的数据也从网通这边回去;

请教该如何配置呢?(除了加网通全网段的路由之外……)谢谢!!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2007-04-09 16:35 |只看该作者
个人认为DNAT应该能保证这一点.

论坛徽章:
0
3 [报告]
发表于 2007-04-09 17:12 |只看该作者
这个问题我也正在准备研究,只是看了些资料,还没有着手做.

其中的一种解决方案:

自建一台DNS服务器,通过DNS服务器判断用户的来路,之后定向到到应的线路上去.

  这个方案有个很不好解决的地方,就是路由表的问题,因为你必须有一张比较完整的电信\网通的IP表,否则没法做出正确的判断.

  如果你的站点访问量小无所谓,如果很大,那可能需要向专业做IP查询的公司购买比较新的全国的IP地址库,并保证可以在最短的速度获得更新.

  IP地址库供应商: www.cha123.com,也不太贵,二三千就可以搞定.

  另,如果你真的要是准备做,咱们可以交流交流呀.

论坛徽章:
0
4 [报告]
发表于 2007-04-09 18:19 |只看该作者

论坛徽章:
0
5 [报告]
发表于 2007-04-10 09:02 |只看该作者
原帖由 llzqq 于 2007-4-9 18:19 发表于 4楼  
http://www.aidns.cn/news/show.php?id=27


老大就是牛,指那,那到,给我们一链接,结果那网站就访问不了了.呵呵

论坛徽章:
0
6 [报告]
发表于 2007-04-10 11:50 |只看该作者
用ip route可以实现从那里来,那里回去。另外如果需要智能判断,访问页面快的的网站除了3楼的DNS方案外,还有个简单实现的办法。http://bbs.365ktz.com/viewthread.php?tid=2168&extra=page%3D4,案例bbs.365ktz.com和bbs1.365ktz.com。

论坛徽章:
0
7 [报告]
发表于 2007-04-11 17:48 |只看该作者
outbound流量很好搞,用ip rule弄一个就近表就好了,inbound流量似乎只有dns解决方案,当然了这个智能dns也需要这个LHR,本人编程不行,有没有兄弟写一个脚本搞一下。把bind和ip rule结合,实现一个基于静态就近表的inbound,outbound智能选路。同时在弄一个dns判断健康性的东东,就牛了。

论坛徽章:
0
8 [报告]
发表于 2007-04-12 11:41 |只看该作者
原帖由 在风中飘荡 于 2007-4-10 11:50 发表于 6楼  
用ip route可以实现从那里来,那里回去。另外如果需要智能判断,访问页面快的的网站除了3楼的DNS方案外,还有个简单实现的办法。http://bbs.365ktz.com/viewthread.php?tid=2168&extra=page%3D4,案例bbs.3 ...


我就想要实现双网卡情况下的“从那里来,那里回去”,请问有相关文档吗?

论坛徽章:
0
9 [报告]
发表于 2007-04-14 14:22 |只看该作者
ip route add default via gwa dev eth0 src ipa table 100
ip route add default via gwb dev eth1 src ipb table 200

ip rule add from ipa table 100
ip rule add from ipb table 200

这样就那来那去了。(这种方式只适用于主机接受被动的访问。),如果主机主动对外进行访问的时候,仍然会按照系统中的路由表进行访问的。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
10 [报告]
发表于 2007-04-14 14:35 |只看该作者
原帖由 springwind426 于 2007-4-14 14:22 发表于 9楼  
ip route add default via gwa dev eth0 src ipa table 100
ip route add default via gwb dev eth1 src ipb table 200

ip rule add from ipa table 100
ip rule add from ipb table 200

这样就那来那去 ...



主动访问的时候有一个
ip rule add to IP table XXXX

也可以利用打标记。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP