The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"SunFire V100, Solaris 9, развязанная настройка двух интерфей..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"SunFire V100, Solaris 9, развязанная настройка двух интерфей..."
Сообщение от igorshergin emailИскать по авторуВ закладки(ok) on 28-Апр-04, 10:50  (MSK)
Прошу прощения за крайнюю банальность вопроса, но для меня это действительно неочевидно. :-)

Есть SunFire V100 с двумя интерфейсами в разных сетях:

dmfe0: flags=1000843<UP,BROADCAST,RUNNING,MULTICAST,IPv4> mtu 1500 index 2
        inet 10.0.0.4 netmask ffffff00 broadcast 10.0.0.255

dmfe1: flags=1000843<UP,BROADCAST,RUNNING,MULTICAST,IPv4> mtu 1500 index 3
        inet 172.16.0.131 netmask ffffffe0 broadcast 172.16.0.159

10.0.0.0/24 (dmfe0) является приватной сетью, соединённой с публичной через файрвол и PAT. 172.16.0.128/27 (dmfe1) - публичная сеть.

Я хочу, чтобы

- весь трафик, который инициируется самим саном, ходил через dmfe0;
- службы, которые я забиндил на IP-адрес dmfe1 (Apache, BIND, etc.), работали только через него и никак иначе;
- никакого роутинга между интерфейсами не было.

Сейчас, когда в /etc/defaultrouter вписан внутренний гейт (10.0.0.1), при его недоступности перестаёт откликаться внешний интерфейс.

Попытка написать два default route

root@scylla% cat /etc/defaultrouter
10.0.0.1 172.16.0.129

ничего не меняет.

Как сделать правильно?
Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Вопрос интересный, только мне кое-что не понятно"
Сообщение от skv Искать по авторуВ закладки(ok) on 28-Апр-04, 12:18  (MSK)
>- весь трафик, который инициируется самим саном, ходил через dmfe0;
-Это что имеется ввиду?


>- службы, которые я забиндил на IP-адрес dmfe1 (Apache, BIND, etc.), работали
>только через него и никак иначе;
>- никакого роутинга между интерфейсами не было.

если есть файл /etc/defaultrouter то роутинга не будет

Два дефолтных роутера - смысла нет.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "SunFire V100, Solaris 9, развязанная настройка двух интерфей..."
Сообщение от Krause Искать по авторуВ закладки on 28-Апр-04, 13:30  (MSK)
>Прошу прощения за крайнюю банальность вопроса, но для меня это действительно неочевидно.
>:-)
>
>Есть SunFire V100 с двумя интерфейсами в разных сетях:
>
>dmfe0: flags=1000843<UP,BROADCAST,RUNNING,MULTICAST,IPv4> mtu 1500 index 2
>        inet 10.0.0.4 netmask ffffff00
>broadcast 10.0.0.255
>
>dmfe1: flags=1000843<UP,BROADCAST,RUNNING,MULTICAST,IPv4> mtu 1500 index 3
>        inet 172.16.0.131 netmask ffffffe0
>broadcast 172.16.0.159
>
>10.0.0.0/24 (dmfe0) является приватной сетью, соединённой с публичной через файрвол и PAT.
>172.16.0.128/27 (dmfe1) - публичная сеть.
>
>Я хочу, чтобы
>
>- весь трафик, который инициируется самим саном, ходил через dmfe0;
>- службы, которые я забиндил на IP-адрес dmfe1 (Apache, BIND, etc.), работали
>только через него и никак иначе;
>- никакого роутинга между интерфейсами не было.
>
>Сейчас, когда в /etc/defaultrouter вписан внутренний гейт (10.0.0.1), при его недоступности перестаёт
>откликаться внешний интерфейс.
>
>Попытка написать два default route
>
>root@scylla% cat /etc/defaultrouter
>10.0.0.1 172.16.0.129
>
>ничего не меняет.
>
>Как сделать правильно?
>Спасибо.


Дефолтовый маршрут прописать на гейт, доступный с внешнего (dmfe1), а все приватные сетки прописать статикой на dmfe0 как я понял...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру