Ru-MaNGOS

Ru-MaNGOS (http://mangos.ytdb.ru/index.php)
-   Флудильня (http://mangos.ytdb.ru/forumdisplay.php?f=30)
-   -   Сетевые проблемы (http://mangos.ytdb.ru/showthread.php?t=3647)

Deamon 03.02.2011 11:02

Сетевые проблемы
 
Вложений: 1
Есть следущий вырвиглаз(см. аттач)

К каждому из роутеров подключено по Lan интерфейсу по одному серверу. Серверы соединены между собой по Lan интерфейсу. На Wan интерфейсе у каждого из серверов висит белый ip.

Суть задачки: не меняя схемы подключения, сделать Port forwarding на с Router1 на Server2.

Решение в лоб - не работает. Если в настройках Router1 указать port forward на локальный ip Server2, то пакеты до Server2 не доходят. Хотя для Server1 все работает.

Вопрос: какие могут быть решения?

Йоха 03.02.2011 11:42

у серверов наверно адреса в разных подсетях ?

если да, то нужно еще маршрут настроить. А то получается что роутер должен отправить пакет в другую подсеть, а как это сделать он не знает, вот и дропает пакеты

Deamon 03.02.2011 11:47

Да в том то и дело, что подсеть одна. В свободные дырки к Router1 и Router2 подключены еще и рабочие машины. Все друг друга внутри сети видят, но форвардинг с одного роутера на другой сервер не работает.

Sid 03.02.2011 11:49

Роутеры аппаратные или ос? Так то маскарадинг как правило еще на iptables делается.

Йоха 03.02.2011 11:49

то есть у всех девайсов на схеме локальные адреса находятся в одной подсети ? ну типа 192.168.0.Х ?

Deamon 03.02.2011 11:53

Цитата:

Сообщение от Sid (Сообщение 18979)
Роутеры аппаратные или ос? Так то маскарадинг как правило еще на iptables делается.

Роутеры аппаратные. Один Асус, другой - D-Link.

Цитата:

Сообщение от Йоха (Сообщение 18980)
то есть у всех девайсов на схеме локальные адреса находятся в одной подсети ? ну типа 192.168.0.Х ?

Да. Именно так.

rsa 03.02.2011 12:06

Просто так не выйдет, если роутер1 не заменить на что-то цископодобное. Проще между серверами туннель поднять.

Sid 03.02.2011 12:25

Поднимай банку с микротиком :) У самого клиентура 200+ человек. Но у меня шлюзом между провайдером и сетью именно банка с микротиком стоит. Да и там сразу 3 интерфейса с разных провайдеров - работает как часы.

Softer 03.02.2011 21:12

Пакеты со второго серва наверняка уйдут через дефоулт-роут. Я бы использовал что-то типа CONNMARK и 2-х вспомогательных таблиц маршрутизации. Даже не "бы", а использую, но у меня просто 2 линка в мир, а тут похожу что примерно тоже самое...

ИМХО...

zhenya 04.02.2011 07:13

боюсь но на длинках,asus-ах данная схема бесполезная ;) Однако, если ипы серверов в одной сети. Должна быть связность по 2 уровню. Есть предложение отрубить STP на роутерах.. (если это конечно возможно).

xmolex 04.02.2011 11:29

Цитата:

Сообщение от Deamon (Сообщение 18972)
Вопрос: какие могут быть решения?

У себя на FreeBSD я сделал такой редирект через jumpgate.


Текущее время: 18:23. Часовой пояс GMT +3.

ru-mangos.ru - Русское сообщество MaNGOS