2 interconnecties en NAT

Pagina: 1
Acties:

  • marcellos
  • Registratie: Juni 2002
  • Laatst online: 23-02 17:34
2 connecties (Chello (Kabel) en Demon (ADSL))
op zelfde router (eth0=demon,eth1=local,eth2=chello)

local traffic (op de router zelf dus) werkt ok met deze config :

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
ip route add $P1_NET dev $IF1 src $IP1 table T1
ip route add default via $P1 table T1
ip route add $P2_NET dev $IF2 src $IP2 table T2
ip route add default via $P2 table T2

ip route add $P1_NET dev $IF1 src $IP1
ip route add $P2_NET dev $IF2 src $IP2

ip route add default via $P1

ip rule add from $IP1 table T1
ip rule add from $IP2 table T2

#verkeer naar chello newsserver via chello link
ip route add 212.83.64.0/22 via $P2

1=demon
2=chello

nu probeer ik vanaf de machines achter deze router via NAT naar buiten te komen
dit gaat ok voor verkeer over de demon connectie
maar verkeer over chello lukt niet (komt niet voorbij de router)

iptables rules voor nat :

code:
1
2
iptables -t nat -A POSTROUTING -s $TRUSTED_NET -o $INTF_INET1 -j SNAT --to-source $INTERNET_IP1
iptables -t nat -A POSTROUTING -s $TRUSTED_NET -o $INTF_INET2 -j SNAT --to-source $INTERNET_IP2

ook hier weer:
1=demon
2=chello

nu lijkt het erop dat de ip route rules (wat ik gehaald heb uit http://lartc.org/lartc.html#LARTC.RPDB.MULTIPLE-LINKS ) niet werken voor nat verkeer ?

  • DDX
  • Registratie: April 2001
  • Nu online

DDX

wat zie je met tcpdump -i eth1 als je probeert te naar een chello ip te gaan ?

https://www.strava.com/athletes/2323035


  • marcellos
  • Registratie: Juni 2002
  • Laatst online: 23-02 17:34
vreemd tcpdump en opeens werkt het wel :?

naja 't werkt nu dus
geen idee waarom het eerst niet werkte
misschien iets met timeouts oid