pomoc s natem pro dvě brány
Napsal: 17 Nov 2017 23:05
ahoj, nastavuji novou věc a netuším jak moc na ní, budu mít paralelně zapojené brány kde jsou veřejné i privátní adresy a ty natujeme.
router R1 a R2 jsou brány do internetu tedy na WAN straně nahozeno BGP nějaké /24 a na druhém jiné /24. R1 R2 jsou vzájemě prpojeny pomocí OSPF nějakou spojovačkou /30.
R1 a R2 potom mají opět ospf propojení už někam dále do sítě kde jsou zákazníci a mají /32 adresy.
Problém je že pokud mi vypadne konektivita třeba na routeru R1 a zákazník se pomocí propoje přepne na R2 tak na R1 stále je v trackingu navázané spojení dokud ho nenaváži znova tak logicky nefunguje.
Na obou routerech používám pravidlo add action=masquerade chain=srcnat out-interface=ether1(wan) nevíte jak toto řešit?
router R1 a R2 jsou brány do internetu tedy na WAN straně nahozeno BGP nějaké /24 a na druhém jiné /24. R1 R2 jsou vzájemě prpojeny pomocí OSPF nějakou spojovačkou /30.
R1 a R2 potom mají opět ospf propojení už někam dále do sítě kde jsou zákazníci a mají /32 adresy.
Problém je že pokud mi vypadne konektivita třeba na routeru R1 a zákazník se pomocí propoje přepne na R2 tak na R1 stále je v trackingu navázané spojení dokud ho nenaváži znova tak logicky nefunguje.
Na obou routerech používám pravidlo add action=masquerade chain=srcnat out-interface=ether1(wan) nevíte jak toto řešit?