Ik ben bezig om een linux router voor te bereiden voor 2 internet verbindingen. Ik wil deze 2 verbindingen graag loadbalancen, 1 adsl en 1 kabel verbinding. Ook wil ik natuurlijk NAT gebruiken. Ik heb een aantal scripts gevonden op internet om dit te realiseren. Maar ik heb geen tijd om dit te testen want er is maar 1 router en die kan ik niet down gooien ivm met dat ik bij een webdesignbedrijf werk en we het niet kunnen permiteren om offline te zijn. Dus wou ik vragen of iemand hier ervaring mee heeft en even naar mn script wil kijken om het allemaal klopt.
Het gaat mij vooral om de iptables forwarding rules (zie onderaan)
En of de routing wel klopt
#Interfaces
LAN_IF=eth0
IF1=eth1
IF2=eth2
# Ip adresses
IP1=217.120.32.45
IP2=x.x.x.x
# Gateway Ip adresses
P1=217.120.32.1
P2=x.x.x.1
#Net id's
P1_NET=217.120.32.0
P2_NET=x.x.x.x.0
# Netid routes ( dit zal wel kloppen )
$IP route add $P1_NET dev $IF1 src $IP1 table T1
$IP route add default via $P1 table T1
$IP route add $P2_NET dev $IF2 src $IP2 table T2
$IP route add default via $P2 table T2
$IP route add $P1_NET dev $IF1 src $IP1
$IP route add $P2_NET dev $IF2 src $IP2
# De loadbalancing regel
$IP route add default scope global nexthop via $P1 dev $IF1 weight 1 \
nexthop via $P2 dev $IF2 weight 1
# ?? kloppen deze 2 regels en heb ik deze wel nodig als ik de loadbalance regel al heb
$IP rule add from $IP1 table T1
$IP rule add from $IP2 table T2
# Forwarding Rules ( ?? klopt dit ??)
$IPTABLES -t nat -A POSTROUTING -o $IF1 -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -o $IF2 -j MASQUERADE
$IPTABLES -A FORWARD -i $LAN_IF -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Het gaat mij vooral om de iptables forwarding rules (zie onderaan)
En of de routing wel klopt
#Interfaces
LAN_IF=eth0
IF1=eth1
IF2=eth2
# Ip adresses
IP1=217.120.32.45
IP2=x.x.x.x
# Gateway Ip adresses
P1=217.120.32.1
P2=x.x.x.1
#Net id's
P1_NET=217.120.32.0
P2_NET=x.x.x.x.0
# Netid routes ( dit zal wel kloppen )
$IP route add $P1_NET dev $IF1 src $IP1 table T1
$IP route add default via $P1 table T1
$IP route add $P2_NET dev $IF2 src $IP2 table T2
$IP route add default via $P2 table T2
$IP route add $P1_NET dev $IF1 src $IP1
$IP route add $P2_NET dev $IF2 src $IP2
# De loadbalancing regel
$IP route add default scope global nexthop via $P1 dev $IF1 weight 1 \
nexthop via $P2 dev $IF2 weight 1
# ?? kloppen deze 2 regels en heb ik deze wel nodig als ik de loadbalance regel al heb
$IP rule add from $IP1 table T1
$IP rule add from $IP2 table T2
# Forwarding Rules ( ?? klopt dit ??)
$IPTABLES -t nat -A POSTROUTING -o $IF1 -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -o $IF2 -j MASQUERADE
$IPTABLES -A FORWARD -i $LAN_IF -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT