Enviado em 11/06/2012 - 15:39h
Boa Tarde galera, sou novo no VoL, mas já li bastante conteúdo daqui!
Minha duvida é a seguinte:
Estou configurando um firewall Squid/iptables do zero e recentemente me propus a implantar um sistema de balanceamento e Failover.
estou seguindo o Artigo abaixo muito bom por sinal:
http://www.vivaolinux.com.br/artigo/Balanceamento-de-links-+-redundancia-+-acesso-remoto-+-sites-de-...
meu firewall esta distribuido da seguinte maneira:
eth0 iface interna
eth1 iface externa link dedicado refere-se a tabela 1 na marcação
eth2 iface externa link adsl refere-se a tabela 2 na marcação
Para não ter problemas com sites seguros, utilizo a marcação do iptables.
criei as tabelas em /etc/iproute2/rt_tables
####################################################################inicio do arquivo
# reserved values
#
255 local
254 main
253 default
0 unspec
1 link1
2 link2
#
# local
#
#1 inr.ruhep
#################################################################### fim do arquivo
criei as marcações pelo ip rule na seguinte linha
ip rule add fwmark 1 lookup 1 prio 1
ip rule add fwmark 2 lookup 2 prio 1
apliquei a regra a baixo no iptables para marcar os pacotes com as portas 80 (http) 443 (https) 25 (SMTP) 110 (POP3) 53 (DNS).
iptables -I PREROUTING -t mangle -i eth0 -s 192.168.0.0/24 -d 0/0 -p tcp -m multiport --dports 110,23,25 -j MARK --set-mark 1
iptables -I PREROUTING -t mangle -i eth0 -s 192.168.0.0/24 -d 0/0 -p tcp -m multiport --dports 80,443,53 -j MARK --set-mark 1
porém quando abro o iptraf ainda consigo ver trafego pela interface eth2.
Agradeço muito se alguém puder me ajudar, já procurei em todo canto.
Minha duvida é a seguinte:
Estou configurando um firewall Squid/iptables do zero e recentemente me propus a implantar um sistema de balanceamento e Failover.
estou seguindo o Artigo abaixo muito bom por sinal:
http://www.vivaolinux.com.br/artigo/Balanceamento-de-links-+-redundancia-+-acesso-remoto-+-sites-de-...
meu firewall esta distribuido da seguinte maneira:
eth0 iface interna
eth1 iface externa link dedicado refere-se a tabela 1 na marcação
eth2 iface externa link adsl refere-se a tabela 2 na marcação
Para não ter problemas com sites seguros, utilizo a marcação do iptables.
criei as tabelas em /etc/iproute2/rt_tables
####################################################################inicio do arquivo
# reserved values
#
255 local
254 main
253 default
0 unspec
1 link1
2 link2
#
# local
#
#1 inr.ruhep
#################################################################### fim do arquivo
criei as marcações pelo ip rule na seguinte linha
ip rule add fwmark 1 lookup 1 prio 1
ip rule add fwmark 2 lookup 2 prio 1
apliquei a regra a baixo no iptables para marcar os pacotes com as portas 80 (http) 443 (https) 25 (SMTP) 110 (POP3) 53 (DNS).
iptables -I PREROUTING -t mangle -i eth0 -s 192.168.0.0/24 -d 0/0 -p tcp -m multiport --dports 110,23,25 -j MARK --set-mark 1
iptables -I PREROUTING -t mangle -i eth0 -s 192.168.0.0/24 -d 0/0 -p tcp -m multiport --dports 80,443,53 -j MARK --set-mark 1
porém quando abro o iptraf ainda consigo ver trafego pela interface eth2.
Agradeço muito se alguém puder me ajudar, já procurei em todo canto.