From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Tue, 9 Nov 2004 00:42:13 +0300 From: "Konstantin A. Lepikhov" To: ALT Linux Community Mailing List Message-ID: <20041108214213.GA6687@lks.home> Mail-Followup-To: ALT Linux Community Mailing List , ALT Linux Sisyphus List Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit User-Agent: Mutt/1.4.2.1i X-Operation-System: ALT Linux Sisyphus (20041029) 2.4.27-wks-up-alt1 X-Virus-Scanned: by amavisd-new at smtp.elektrostal.ru Cc: ALT Linux Sisyphus List Subject: [sisyphus] routing - =?koi8-r?b?yM/exdTT0SDOxdfP2s3P1s7Px88/?= X-BeenThere: sisyphus@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Linux Sisyphus discussion list List-Id: ALT Linux Sisyphus discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 08 Nov 2004 21:41:23 -0000 Archived-At: List-Archive: Здравствуйте! Уже неделю ковыряю набегами такую проблему - есть сервер, на котором крутятся несколько vserver'ов с разными ip'шниками. ip адреса - приватные, хост система тоже имеет приватный адрес и живет в локалке. Все службы, что предоставляют vserver'ы NAT'ятся во внешний мир с одним публичным адресом и крутят свои службы в локалке. Собственно, вся эта схема работает и каши не просит. Но тут появилась другая задача - есть один сервер с публичным адресом, который тоже надо перенести в vserver. Казалось бы, проблема несложная - втыкаем вторую сетевуху в хост-машину, кидаю кабель на каталист, прописываю роутинг вида route add via dev eth1 и все, дальше конфигурю vserver с параметрами реального сервера и радуюсь жизни. Но это не работает - при поднятии alias интерфейса на второй сетевухе для vserver, весь трафик для который раньше спокойно шел на , теперь идет на вторую сетевуху, в результате в мир уходит бред вида src и наступает общий коллапс публичных сервисов. Можно ли как-то победить это неудобство (т.е. чтобы осуществлялся роутинг через только пакетов с/на vserver с публичым адресом, а все остальные пакеты ходили бы на как обычно)? PS хост-система - current Sisyphus. -- WBR, Konstantin chat with ==>ICQ: 109916175 Lepikhov, speak to ==>JID: lakostis@jabber.org aka L.A. Kostis write to ==>mailto:lakostis@pisem.net.nospam ...The information is like the bank... (c) EC8OR