FORUM Tom's Hardware » Le monde de Linux » Utilisation » Routage sur plusieurs interface réseaux
 

Routage sur plusieurs interface réseaux

Il y a 442 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Routage sur plusieurs interface réseaux
 
I will be back of my TT
Plus d'informations

Bonjour,
 
je dispose d'un résau de ce type :
 

                                                                ________
                                          +------------+        /
                                          |            |       |
                            +-------------+ Provider 1 +-------
        __                  |             |            |     /
    ___/  \_         +------+-------+     +------------+    |
  _/        \__      |     if1      |                      /
 /             \     |              |                      |
| Local network -----+ Linux router |                      |     Internet
 \_           __/    |              |                      |
   \__     __/       |     if2      |                      \
      \___/          +------+-------+     +------------+    |
                            |             |            |     \
                            +-------------+ Provider 2 +-------
                                          |            |       |
                                          +------------+        \________


Configuré comme il faut niveau routage pour faire de la redondance en cas de perte d'un des deux providers.
iptables est configuré sur le routeur pour refuser tout sauf ce qui est voulu (port 80, smtp, ssh...)
Sur le routeur tourne aussi un squid transparent sur le port 80 pour cacher l'http:

Code :
  1. iptables -t nat -A PREROUTING -i $LAN -p tcp --dport 80 -j REDIRECT --to-port 3128


 
je me casse les dents actuellement sur un soucis stupide du type : router les requetes http & https uniquement sur le provider 2 et toutes autres requetes tcp passe par le provider 1 (répartition de charge basique en somme)
 
du fait que c'est une machine en production je peux pas me permettre de la couper comme je veux pour jouer avec (dommage  :sweat: )
 
de ce que j'en comprend squid recupère sur le input/loopback les requetes les traites en les sortant sur l'output/loopback. Donc j'aurais juste a router via iptable l'output/loopback vers le provider 2 ?
 
Est ce que quelqu'un pourrait m'éclairer ou me faire part de conseils ?


Aller à :
Ajouter une réponse
  FORUM Tom's Hardware » Le monde de Linux » Utilisation » Routage sur plusieurs interface réseaux
 

Annonces Google
Publicité