[Linuxtrent] Re: Kattive su macchina con due wan

  • From: Gilberto Osler <gibo@xxxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Fri, 23 Jul 2010 11:32:37 +0200 (CEST)

Ho dato un'occhiata veloce e ho visto che nei template in 
kattive/etc/rules/iptables/ ci sono vari template con le regole.

In pratica come funziona il discorso K e S?

Dovrei quindi modificare le regole dove c'è 


iptables -t nat -I POSTROUTING -s $ip $destination -J SNAT --to-source $nat_ip

in

iptables -t nat -I POSTROUTING -s $ip $destination -J MASQUERADE ?


Grazie per le dritte. 



----- Messaggio originale -----
Da: "Giuliano Natali" <diaolin@xxxxxxxxxxx>
A: linuxtrent@xxxxxxxxxxxxx
Inviato: Venerdì, 23 luglio 2010 11:06:08
Oggetto: [Linuxtrent] Re: Kattive su macchina con due wan


On Ven, Luglio 23, 2010, 9:49 am, Gilberto Osler wrote:
>
> Non ho più avuto risposta dall'ultima mail.
> In realtà adesso kattive funziona, senza bilanciare il traffico ed
> ovviamente, in failover da problemi in quanto devo mascherare con un
> indirizzo ip...

se guardi i template vedrai che se utilizzi masq invece di SNAT..........


:-)

>
> Stavo pensando di virtualizzarlo in modo da mascherare con un indirizzo
> interno e poi farlo passare per la macchina firewall che bilancia le wan.
> E' una complicazione in più ma vista l'affidabilità delle linee non ho
> scelta..
> Tra l'altro.. è possibile farlo funzionare con apache 2 anzichè l'1.3?

Al momento no....
Diaolin

>




> Grazie a tutti.
>
>
>
>
> ----- Messaggio originale -----
> Da: "Gilberto Osler" <gibo@xxxxxxxxxxx>
> A: linuxtrent@xxxxxxxxxxxxx
> Inviato: Martedì, 29 giugno 2010 11:51:26
> Oggetto: [Linuxtrent] Re: Kattive su macchina con due wan
>
>>allega lo script.... serve per il resto della risposta
>>per cortesia
>
>
> Eccolo:
> ---------------------------------------------------------------------------------------------------------------------
> #!/bin/sh
>
> #IP address of external interfaces. This is not the gateway address.
> IP1=94.47.239.50
> IP2=192.168.160.1
>
> [..]
>
>
> Poi il failover fa dei ping e cambia il default gateway nel caso di
> failover di una delle linee.
>
>>> Tutto funziona a meraviglia tranne la navigazione dalla wireless verso
>>> internet (autenticati su kattive).
>
>>nel senso che non va o nel senso che non segue i multiple providers?
>>E perche' non puoi mascherare con un unico ip???
>>Diciamo che converrebbe usarli entrambi....
>
> Se imposto come ip per nat 94.47.239.50 la connessione con https ecc
> funziona solo se esco da quella linea.. Dal momento che ho un failover o
> un bilanciamento non funziona..
>
>> Infatti ho problemi con l'https, ecc..
>>perché da una parte funziona e dall'altra no?
>
> Esatto.
>
>> Mi sfugge qualcosa di tremendamente banale? Attendo mazzata da diaolin
>> :P
>
> Grazie,
>
> Gibo
>
> --
> Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
> "subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx
>
>
> --
> Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
> "subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx
>
>
>


-- 
l’à piangiù par tut el dì, somenàndo ‘ntorn le làgreme
pò da sót gió ‘n vèrs la val vèn su un con na manàra
el se rampega pan pian, pò ‘l se ferma e ‘l tira ‘l fià
el se ‘mpiza su na ghèba, gió doi crèpi e tàse tut

Diaolin
-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: