DrewBlin
26-10-2008, 15:00
Всем привет. Помогите, пожалуйста, решить такую проблему.
У меня есть такая конфигурация:
------------------ PPPoE -------------
|База данных | ----------> | Provider1 |
---------------- ------------------ Ethernet ------------
|Локальная сеть| ---> |Шлюз для локалки| ----------> | Provider2 |
---------------- ------------------ -------------
База и шлюз располагаются на одном компьютере (под кправлением FreeBSD 7.0). Соответственно на этом компьютере стоит 3 сетевухи. Есть два разные подключения к интеренет: ADSL и выделенка. Надо чтобы весь трафик из локалки и самого шлюза уходил по выделенке, а все запросы к базе и ее ответы ухрдили через РРРоЕ. При этом локалка тоже должна иметь доступ к БД.
Сама проблема - настроить это все вместе. Отдельно плучается настроить и РРРоЕ и выделенку. Но настроить это все вместе вызывает трудности. Ответьте, пожалуйста, на след. вопросы:
1. При настроке фильтрации IPFilter для РРРоЕ указывать интерфейс в правилах надо rl0 (сетевуха, к которой подключен модем) или tun0 (тунельное устр-во, которое создается при включении РРРоЕ соединения)
2. На шлюзе надо указать маршрут по-умолчанию. Если указать шлюз провайдера выделенки, как будут вести себя ответы БД наружным клиентам? Т.е. не будет ли такого, что запрос пришел через РРРоЕ а ответ ушел через выделенку? Если будет, то как этого избежать, если нет - то почему?
3. Правильно ли я понимаю логику настройки IPFilter для этой ситуации?
а) все проходящие через шлюз исходящие из локалки направляю на выделенку
б) все исхдящие из шлюза - на выделенку
в) все исходящие через РРРоЕ запретить, кроме уже установленых соединений
г) все входящие на РРРоЕ запретить, кроме пингов и запросов к базе
Заранее спасибо за ответы
У меня есть такая конфигурация:
------------------ PPPoE -------------
|База данных | ----------> | Provider1 |
---------------- ------------------ Ethernet ------------
|Локальная сеть| ---> |Шлюз для локалки| ----------> | Provider2 |
---------------- ------------------ -------------
База и шлюз располагаются на одном компьютере (под кправлением FreeBSD 7.0). Соответственно на этом компьютере стоит 3 сетевухи. Есть два разные подключения к интеренет: ADSL и выделенка. Надо чтобы весь трафик из локалки и самого шлюза уходил по выделенке, а все запросы к базе и ее ответы ухрдили через РРРоЕ. При этом локалка тоже должна иметь доступ к БД.
Сама проблема - настроить это все вместе. Отдельно плучается настроить и РРРоЕ и выделенку. Но настроить это все вместе вызывает трудности. Ответьте, пожалуйста, на след. вопросы:
1. При настроке фильтрации IPFilter для РРРоЕ указывать интерфейс в правилах надо rl0 (сетевуха, к которой подключен модем) или tun0 (тунельное устр-во, которое создается при включении РРРоЕ соединения)
2. На шлюзе надо указать маршрут по-умолчанию. Если указать шлюз провайдера выделенки, как будут вести себя ответы БД наружным клиентам? Т.е. не будет ли такого, что запрос пришел через РРРоЕ а ответ ушел через выделенку? Если будет, то как этого избежать, если нет - то почему?
3. Правильно ли я понимаю логику настройки IPFilter для этой ситуации?
а) все проходящие через шлюз исходящие из локалки направляю на выделенку
б) все исхдящие из шлюза - на выделенку
в) все исходящие через РРРоЕ запретить, кроме уже установленых соединений
г) все входящие на РРРоЕ запретить, кроме пингов и запросов к базе
Заранее спасибо за ответы