From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: ALT Linux Community References: <463B3852.3070905@gmail.com> <463B3905.503@iop.kiev.ua> <463B3B92.6010509@gmail.com> <463B3DF0.9000102@iop.kiev.ua> <9bd187690705050506ie10c5d2u2e4c34accc330519@mail.gmail.com> <463EFB5D.9030904@iop.kiev.ua> <46403814.5050201@iop.kiev.ua> X-Request-PGP: x-hkp://random.sks.keyserver.penguin.de X-PGP-KeyID: 4A101D3B From: Maxim Tyurin Date: Tue, 08 May 2007 15:59:33 +0300 In-Reply-To: <46403814.5050201@iop.kiev.ua> (Andrii Dobrovol`s. kii's message of "Tue\, 08 May 2007 11\:43\:00 +0300") Message-ID: User-Agent: Gnus/5.11 (Gnus v5.11) Emacs/22.0.91 (gnu/linux) MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit X-AV-Checked: No helminths! (ClamAV using ClamSMTP) Subject: Re: [Comm] =?koi8-r?b?7sHT1NLPysvBIE5BVCDXIGlwdGFibGVzIEFsdCBTZXJ2?= =?koi8-r?b?ZXIgNC4w?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: ALT Linux Community List-Id: ALT Linux Community List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 08 May 2007 13:21:19 -0000 Archived-At: List-Archive: List-Post: Andrii Dobrovol`s. kii writes: > Maxim Tyurin пишет: >> Andrii Dobrovol`s. kii writes: >> \skip >>>>> А чем Вам помогает маскарадинг при трех провах? >>>> У меня DG сразу на три канала. >>>> С различным весом. >>>> Если использовать SNAT нужно еще на каждый SNAT писать rule для ip. >>> Интересненько. А как это выглядит физически? Насколько я помню, >>> Маскарад просто хорош тем, что не привязан к реальному IP на >>> исходящем интерфейсе. И соответственно не не зависит от его смены. >>> Но, сама-то смена от маскарада не зависит... Как разрешается эта >>> ситуация? >> >> Не совсем понял вопрос. >> Маскарад натит туда куда указывает роутинг. >> Какие могут быть проблемы? > Я спрашиваю об этом: > There is also a final word that is basically a synonym to SNAT, > which is the Masquerade word. In Netfilter, masquerade is pretty > much the same as SNAT with the exception that masquerading will > automatically set the new source IP to the default IP address of the > outgoing network interface. > Т.е. если у Вас один внешний интерфейс, то всё понятно. А если их > три, то как Вы организовываете свои правила фильтрации? > Пишите изначально три варианта фильтра с учетом возможного изменения > исходящего интерфейса? > Если в правиле маскарадинга не указать исходящий интерфейс он > пытается вычислить правильный адрес отталкиваясь от значения dev в > правиле для default? Для трех провайдеров сделано три таблицы ip Все по заветам LARTC.org :) http://lartc.org/howto/lartc.rpdb.multiple-links.html -- With Best Regards, Maxim Tyurin JID: MrKooll@jabber.pibhe.com ___ / _ )__ _____ ___ ____ _______ _____ / _ / // / _ \/ _ `/ _ `/ __/ // (_-< /____/\_,_/_//_/\_, /\_,_/_/ \_,_/___/ /___/