Página 1 de 1

retorno de roteamento na mesma entrada

Enviado: 18 Mar 2008, 11:37
por jcorreajr
Olá pessoal,
Se alguem puder me ajudar na duvida abaixo ficaria muito grato.
Seguinte:
Tenho dois links de adsl e um firewall debian etch com iptables e 3 placas de rede, um link pela Brasil Telecom e outro pela NetVirtua.
Minha rota default é a NET Virtua, o que ocorre é que quando alguem de fora da empresa tenta acessar um serviço que disponibilizei pela Brasil Telecom como o acesso a pagina interna, não funciona ja que o pacote retorna pelo gateway default que é a NetVirtua e não o modem que a conexão entrou, que foi o da Brasil Telecom.
Resolvi do seguinte modo: coloquei mais uma porta na configuração do meu server web, e quanto o pacote retorna por aquela porta ele pega um caminho específico definido por mim.

Deve existir uma maneira mais inteligente de definir que os pacotes que entraram pr uma determinada interface devem obrigatoriamente sair por ela. Se alguem souber favor me fale!!!
Valeu e até mais.

direto na documentação

Enviado: 19 Mar 2008, 17:19
por jcorreajr
Consegui a seguinte documentação que talvez resolva o problema.

http://lartc.org/howto/lartc.rpdb.multiple-links.html

Mas ainda não entendi a lógica de funcionamento dela, assim que entende posto aqui, ou se alguem ja trabalhou com isto e esta a fim de ajudar..

Enviado: 21 Mar 2008, 21:24
por ronaldobf
Acredito que você pode fazer um NAT e port forward, direcionando acessos externos através do serviço desejado. Um exemplo, um WEB Server, porta 80 e 8080.

Enviado: 04 Abr 2008, 11:31
por jcorreajr
Consegui resolver o problema utilizando o Connmark do iptables casado com o ip route 2, existe uma explicação no site http://ornellas.apanela.com/dokuwiki/pu ... :linuxfwrt

falow e até mais

Enviado: 05 Abr 2008, 01:02
por ronaldobf
Era mais ou menos a idéia de que tinha imaginado (O port forward é como um iptables), porém a sua solução é mais aprimorada A solução que você encontrou é bem melhor.

Obrigado por postar a conclusão do problema. Este, pode ser usado para muitos outros usuários.

Abraços,