Problemy z iproute2 ???
Jacek Rzęsista
jasio w myslenice.pl.eu.org
Pon, 20 Sty 2003, 22:16:17 CET
Sytuacja wygląda tak: jest sobie serwer/ruter, na jednym końcu ma bridge'a br0
z 4 sieciówek, na drugim końcu 2xSDI. Jedno SDI (ppp0) ma defaultroute w
opcjach pppd, drugie nie. Kernel 2.2.22-6, ipchains 1.3.10-17, firewall-init
2.1-2 w 2.2, iproute2 2.4.7.ss010803-9 . W firewall-rules/forward mam:
MASQ all 192.168.1.2/32 any 0.0.0.0/0 any ppp1
MASQ all 192.168.1.3/32 any 0.0.0.0/0 any ppp0
MASQ all 192.168.1.4/32 any 0.0.0.0/0 any ppp1
MASQ all 192.168.1.5/32 any 0.0.0.0/0 any ppp1
MASQ all 192.168.1.6/32 any 0.0.0.0/0 any ppp0
MASQ all 192.168.1.7/32 any 0.0.0.0/0 any ppp0
MASQ all 192.168.1.8/32 any 0.0.0.0/0 any ppp1
MASQ all 192.168.1.9/32 any 0.0.0.0/0 any ppp0
MASQ all 192.168.1.11/32 any 0.0.0.0/0 any ppp0
MASQ all 192.168.1.12/32 any 0.0.0.0/0 any ppp0
MASQ all 192.168.1.21/32 any 0.0.0.0/0 any ppp1
MASQ all 192.168.1.22/32 any 0.0.0.0/0 any ppp1
MASQ all 192.168.1.23/32 any 0.0.0.0/0 any ppp1
DENY all 0.0.0.0/0 any 0.0.0.0/0 any any
W rc.local dołożyłem takie cóś (tak a'propos, gdzie można takie "regułki"
iproute2 w rc-scriptach umieścić ?):
/sbin/ip rule add from IP_drugiego_SDI table 100
/sbin/ip route add default IP_drugiego_SDI dev ppp1 table 100
/sbin/ip rule add from 192.168.1.2 table 100
/sbin/ip rule add from 192.168.1.4 table 100
/sbin/ip rule add from 192.168.1.5 table 100
/sbin/ip rule add from 192.168.1.8 table 100
/sbin/ip rule add from 192.168.1.21 table 100
/sbin/ip rule add from 192.168.1.22 table 100
/sbin/ip rule add from 192.168.1.23 table 100
/sbin/ip route flush cache
I efekt jest taki - po wstaniu serwera wszystko jest OK (działa ruting,
maskarada, wszystko cacy) ale ...... przez jakieś 2-3 dni ............
Przeguglałem już wszelkie newsy i strony pod kątem rutingu na dwóch bramkach
na świat na jednym serwerze i to co mam powinno działać na 100%. Brakuje mi
już pomysłów, czemu to przestaje rutować po tych 2-3 dniach (zapychają się
jakieś liczniki czy jak ?????). W każdym razie network restart nie pomaga -
pomaga tylko restart serwera :-(. Może ktoś rzuci jakiś pomysł, hasło gdzie
szukać ...?
--
Jacek Rzęsista
mailto:jasio w myslenice.pl.eu.org
ICQ:19324277
Gadu-Gadu:61213
Więcej informacji o liście dyskusyjnej pld-users-pl