From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.4 required=5.0 tests=AWL,BAYES_00 autolearn=ham version=3.2.5 Date: Fri, 26 Oct 2012 11:39:12 +0400 From: Alexander Volkov To: "ALT Linux sysadmins' discussion" Message-ID: <20121026073912.GD35306@arch.vladregion.ru> Mail-Followup-To: ALT Linux sysadmins' discussion References: <20121025131440.GA35306@arch.vladregion.ru> <508941FA.6010001@tangramltd.com> <5089445F.3020403@tangramltd.com> <20121026061355.GC35306@arch.vladregion.ru> <3221238.99.1351232297977.JavaMail.taf@taf.ilimnet.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <3221238.99.1351232297977.JavaMail.taf@taf.ilimnet.ru> User-Agent: Mutt/1.4.2.3i Subject: Re: [Sysadmins] LARTC and VE traffic in multihomed server X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 26 Oct 2012 07:58:30 -0000 Archived-At: List-Archive: On 2012-10-26 15:18:22 +0900, Alexei Takaseev wrote: AT> ----- Исходное сообщение ----- AT> > От: "Alexander Volkov" AT> > Кому: "ALT Linux sysadmins' discussion" AT> > Отправленные: Пятница, 26 Октябрь 2012 г 15:13:55 AT> > Тема: Re: [Sysadmins] LARTC and VE traffic in multihomed server AT> > AT> > On 2012-10-25 16:53:35 +0300, Viacheslav Dubrovskyi wrote: AT> > VD> 25.10.2012 16:43, Viacheslav Dubrovskyi пишет: AT> > VD> >25.10.2012 16:14, Alexander Volkov пишет: AT> > VD> >>Hi. AT> > VD> >>Есть сервер с несколькими сетями наружу AT> > VD> >>и кучкой контейнеров на нём. AT> > VD> >>Policy routing работает, но только для AT> > VD> >>собственных интерфейсов сервера. AT> > VD> >>Контейнеры же, получая пакет через AT> > VD> >>любой интерфейс путем DNAT, отвечают AT> > VD> >>всё равно дефолтным маршрутом. AT> > VD> >>Как бы их заставить возвращать пакеты AT> > VD> >>тем же путем, откуда они пришли? AT> > VD> >Т.е. контейнеры имеют серые IP? AT> > Да, поэтому NAT. AT> > VD> А вообще, чтобы возвращались туда же AT> > VD> откуда пришли, поставьте еще и NAT. Только AT> > VD> не понятно при чем тут LARTC? AT> > Ну, первоначальная настройка из этого выросла. AT> > Кто-нибудь решал подобное? AT> Я такое делал через объединения нужного внешнего интерфейса с интерфейсом VE в бридж (устройство vether вроде как) Мне таки кажется, что это не совсем то - выбрать определенный интерфейс для исхлдящего пакета я могу. Надо бы выпускать ответ по тому же интерфейсу, через который пришел запрос. -- Regards, Alexander