Не стандартная маршрутизация

Linux, безопасность, сети и все что с этим связано
korvin

Не стандартная маршрутизация

Сообщение korvin »

Добрый всем день/ночь!

Такой вот интересный вопрос про маршрутизацию.

Есть три сетки подключенные к Linux машине: две локальные, одна в инет (дальше на ciscу c netflow ). Когда юзеры ходят в инет все ясно циска общитывает, а когда пользователи ходят друг к другу соответсвенно до циски не доходит и трафик не общитывается.

Вопрос как на линуксе завернуть трафик к локальным сетям через циску.

Аватара пользователя
fa3a
Неотъемлемая часть форума
Сообщения: 619
Зарегистрирован: 25 июл 2003, 17:22
Откуда: Minsk

Сообщение fa3a »

воткнуть шнурок в циску!! Встречный вопрос, как ты считаешь, циска твоя сама определяет, что одна сетка -- инетовская и поетому ее и буду обсчитовать?? Ответив на вопрос почему хотя бы одна сетка обсчитывается, ты сам сможешь пофиксить свою проблему.
Never touch the running program!!!

Гость

Сообщение Гость »

fa3a писал(а):воткнуть шнурок в циску!!
Дык она в другом конце города.

Циска обсчитывает все. Но трафик между двумя сетями роутится на линуксе и соответсвенно не считается, а надо.

Схема сети
сеть "1": клиент 1 - линукс
сеть "2": клиент 2 - линукс
сеть "3": линукс - циска

Повторюсь, надо:
сеть 1 - линукс - циска - линукс - сеть 2, а не
сеть 1 - линукс - сеть 2

Аватара пользователя
fa3a
Неотъемлемая часть форума
Сообщения: 619
Зарегистрирован: 25 июл 2003, 17:22
Откуда: Minsk

Сообщение fa3a »

т.е. тебе надо из Минска в Москву через Пекин и Сахалин... прикольно.. обычно наоборот люди пытаются траффик уменьшить.. короче, готового решения я не знаю.. не интересовался за ненадобностью.. первое что приходит в бошку -- ето написать маленькую прогу которая все пакеты будет на сиску форвардить ... тут есть нюансы.. сразу же возникает вопрос: что важнее посЫлать пакеты ИМЕННО на сиску или все-таки подсчет трафика между сетью 1 и 2?? если второе, то скорее всего есть готовые решения.. если время есть то можно написать самому.. прожка детская...
Never touch the running program!!!

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Можно по-моему как-то исхртрится, но это будет идиотзмом ИМХО. Проще настроить ipac на линухе и забить на циску вообще. Товарищи рулящие циской тут меня конечно осудят ;) Лично мне хватает более чем...
Опыт растет прямо пропорционально выведенному из строя оборудованию

Ответить