[GTER] RES: RES: Roteamento através de dois links [script]
System Admin
system-admin at grupora.com.br
Thu Apr 5 09:47:48 -03 2007
Pessoal,
Coloquei os script em
http://200.171.33.78/link/
Quem quiser pegar.
Porém creio que vcs devem fazer algumas alterações
O de monitoramento deve ser colocado na cron
Qq duvida mail-me
Ats.
Geraldo Coelho
-----Mensagem original-----
De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em
nome de System Admin
Enviada em: quinta-feira, 5 de abril de 2007 09:36
Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes'
Assunto: [GTER] RES: Roteamento através de dois links
Bom dia!
Desenvolvi um script para utilizar dois links adsl e também um de
monitoramento dos links se um cai o outro assume Se quiser posso te passar.
Geraldo Coelho
-----Mensagem original-----
De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em
nome de Márcio Enviada em: quarta-feira, 4 de abril de 2007 16:59
Para: Grupo de Trabalho de Engenharia e Operacao de Redes
Assunto: [GTER] Roteamento através de dois links
Boa tarde aos companheiros da lista
A empresa onde eu trabalho possui dois links de Intemet, ambos com endereços
IP públicos e fixos.
Atualmente apenas um está em uso, pois não consegui fazê-los funcionar
juntos.
A idéia é a seguinte:
Por um link deve passar o trâfego vindo da Internet destinado ao servidor
web, servidor de email e servidor de bancos de dados, localizados na rede
interna, atrás do firewall.
O trâfego proveniente da rede interna, originado pela navegação dos
funcionários, deverá sair pela outro link.
O equipamento que serve de gateway para a Internet, um firewall que roda
GNU/LINUX, possui três interfaces de rede:
- ETH0: Ligada ao link 1 da Internet (usado para receber o trâfego da
Internet para os servidores web e email)
- ETH1: Ligada à rede interna
- ETH2: Ligada ao link 2 da Internet (usado para a navegação dos usuários)
Os funcionários navegam na Internet através de um servidor proxy e os
servidores da rede interna, ou seja, web, email e bancos de dados, são
acessados da Internet através de regras de Destination NAT, colocadas no
firewall Linux.
Eu tentei criar rotas utilizando a ferramenta IPROUTE2 do Linux juntamente
com marcação de pacotes através do IPTABLES para seleção de rota com base em
protocolo e porta, mas não funcionou corretamente.
Por isso, peço a ajuda a quem já tenha trabalhado com estas ferramentas e já
enfrentou esta situação.
Obrigado pela atenção
Márcio
--
gter list https://eng.registro.br/mailman/listinfo/gter
--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.5.446 / Virus Database: 268.18.25/745 - Release Date: 3/4/2007
12:48
--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.5.446 / Virus Database: 268.18.26/746 - Release Date: 4/4/2007
13:09
--
gter list https://eng.registro.br/mailman/listinfo/gter
--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.5.446 / Virus Database: 268.18.26/746 - Release Date: 4/4/2007
13:09
--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.5.446 / Virus Database: 268.18.26/746 - Release Date: 4/4/2007
13:09
More information about the gter
mailing list