Stránka 1 z 1

Problém s routou pomocí Routing mark - vyřešeno!

Napsal: 08 Apr 2010 11:43
od mikki
Zdravím všechny.Mám následující problém:
Na WAN mám k dispozici několik adres ze stejného subnetu.Mám zákazníka, který má vlastní server, nějaké služby včetně SMTP.
Nasadil jsem tedy na WAN další IP a na ní jsem mu všechno přes dst-nat nasadil. Vše funguje,kromě SMTP - resp. ten funguje taky,
ale mám pocit, že mu přesto odchází pošta přes moji default IP.
Nastavil jsem
Mangle: Chain=prerouting Src.Adress=jeho-vnitřní-IP protocol=6 Dst.port=25 Action=Mark routing New-mark-routing=firma
IP-Routes: Destination=0.0.0.0/0 Gateway=moje-default-brána Routing-mark=firma Distance=1 Pref. Source=jejich-WAN-IP
Můžete někdo poradit? Není potřeba něco nastavit v IP-Routes-Rules?
Diky.

Re: Problém s routou pomocí Routing mark

Napsal: 08 Apr 2010 12:03
od hapi
čeho chceš dosahnout? aby smtpčko šlo ven přes jinou ip adresu na wanu?

Re: Problém s routou pomocí Routing mark

Napsal: 08 Apr 2010 12:32
od mikki
Ano, přesně toho chci dosáhnout! DNS záznam je totiž na jejich adresu a odchozí musí být stejná...

Re: Problém s routou pomocí Routing mark

Napsal: 08 Apr 2010 12:41
od hapi
tak uprav jenom src-nat a nepoužívej maškarádu ale src-nat a do to-address napiš na jakou se to má překládat. To je vše. Tedy vlastně ještě do src address napiš pro jakej počítač to platí a dej pozor na pořadí pravidel. Žádný routing marky nepoužívej.

Re: Problém s routou pomocí Routing mark

Napsal: 08 Apr 2010 13:29
od mikki
Hapi, to je skvělé, asi by to fungovalo - vím co myslíš. Ale jeden háček to má: celý (tedy za NATem) je to postavený na OSPF a to se mi nechce rušit, případně do toho šťourat...
Nechtěl jsem popisovat detaily, aby to nemátlo. OSPF je bez distribuce default rout, je tam záloha na dva providery a ještě se do toho chystám nacpat Load balancing...
Strašně bych si to vše tímhle zesložitil. Nešlo by to přeci jenom nějak, jak jsem nastínil?

Re: Problém s routou pomocí Routing mark - vyřešeno!

Napsal: 22 Apr 2010 10:57
od mikki
Tak jsem zkoumal a zkoumal a nic.
Takže Hapi děkuji, bylo to skutečně jediné řešení. A můj strach, že si to zesložitím byl klamný.
Díky.