1 votes

Debian routage avec des connexions multiples

Par le passé, j'avais mon routeur à la maison (serveur debian) qui faisait office de serveur DHCP, serveur DNS et NAT entre Internet et mon réseau. Maintenant, je dois reproduire cela au bureau où je travaille. Cependant, j'ai maintenant besoin de paramètres différents.

Nous avons deux connexions Internet : un câble et un VDSL. Nous voulons être en mesure de recevoir les deux connexions sur notre serveur debian (donc 2 entrées) mais ne garder qu'un seul réseau sur notre LAN (donc 1 sortie). Cependant, nous voulons que certains ordinateurs (IP de 10 à 20) accèdent à Internet A et certains ordinateurs (IP de 21 à 30) accèdent à Internet B. Nous n'avons pas besoin de basculement automatique et/ou de répartition de charge.

J'ai fait des recherches sur Google et j'ai trouvé des tutoriels sur la façon de gérer la partie "connexions multiples". Je m'apprête à essayer. Mais le problème que je rencontre est d'attribuer un ordinateur spécifique à une connexion Internet spécifique?

3voto

jammus Points 1796

Configurer simplement plusieurs tables de routage, une par FAI. Ensuite, utilisez ip rule pour mettre en place des règles qui sélectionnent la table de routage en fonction de l'adresse source, ou de tout autre critère que ip rule prend en charge.

Les règles peuvent être aussi simples que quelque chose comme

ip rule from 10.0.1.0/24 lookup table1
ip rule from 10.0.2.0/24 lookup table2

Voir:

0 votes

C'est ça le truc. Mon patron veut garder les ordinateurs sur le même réseau/sous-réseau. J'ai des doutes que cela puisse être fait... 10.0.0.1 utilisera Internet A mais 10.0.0.2 utilisera Internet B

1 votes

Les règles ne pointent pas vers un sous-réseau. Elles sont simplement une notation CIDR pour définir une plage d'adresses. Vous devriez définir vos plages d'adresses de manière à ce qu'elles s'adaptent facilement à une plage CIDR au lieu de choisir des plages en base10. De plus, un masque de 32 bits correspond à une seule adresse donc 10.1.1.1/32 = 10.1.1.1.

0 votes

Ahhhh je vois. D'accord, je vais essayer cela. Je reviendrai vers toi. Merci beaucoup.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X