<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с network балансировкой Linux.</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94036.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Есть 2 интернет канала, от двух разных провайдеров , которые подымаются на Linux Debian 6 в виде ppp0 и ppp1 , я настроил балансировку с помощью ip route2.&lt;br&gt;Оба соединения пингуются извне , изнутри сессии делятся между 2мя каналами. Т.е. одна сессия уходит по одному каналу, а следующая по второму... третья опять по первому и.т.д.&lt;br&gt;Например traceroute ya.ru первый раз пойдет по одному каналу а след. раз по второму.&lt;br&gt;&lt;br&gt;Проблема : При подключении извне (например rdp или вебклиент) соединение устанавливается, но проходит какое то время и оно становится недоступным, пинги при этом идут. Через некоторое время связь восстанавливается. Потом опять пропадает.&lt;br&gt;&lt;br&gt;Как я догадываюсь, что это происходит потому что роутер &quot;забывает&quot; по какому каналу была установлена сессия и начинает слать пакеты по другому каналу. Не хватает широты видения для понимания как решить проблему.&lt;br&gt;&lt;br&gt;Заранее благодарен.&lt;br&gt;&lt;br&gt;(есть 2 таблицы T1 и T2)&lt;br&gt;роуты :&lt;br&gt;ip route add 84.201.224.0&#092;20 dev ppp0 src 84.201.228.158 table </description>

<item>
    <title>Проблемы с network балансировкой Linux. (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94036.html#8</link>
    <pubDate>Tue, 20 Nov 2012 16:44:00 GMT</pubDate>
    <description>&amp;gt; PavelR, есть ли у Вас какие-либо еще мысли?&lt;br&gt;&lt;br&gt;а вы статейки прочитать попытались?&lt;br&gt;Их надо осмыслить и переделать настройки.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с network балансировкой Linux. (crusader_1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94036.html#7</link>
    <pubDate>Mon, 19 Nov 2012 18:22:21 GMT</pubDate>
    <description>PavelR, есть ли у Вас какие-либо еще мысли?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с network балансировкой Linux. (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94036.html#6</link>
    <pubDate>Mon, 19 Nov 2012 14:42:25 GMT</pubDate>
    <description>&amp;gt; Не поделишься настройками?&lt;br&gt;&amp;gt; Ситуация схожая, но с нуля. 2 провайдера, с адсл модема идет интернет &lt;br&gt;&amp;gt; в eth2, выдается в eth0, а нужно чтоб еще по eth1, &lt;br&gt;&amp;gt; поднимался VPN, и несколько IP только работали в 2 сеть. Ну &lt;br&gt;&amp;gt; и естественно стоит сервер в локалке для 3389 порта.Установлен Дебиан, после &lt;br&gt;&amp;gt; чего только прописана сеть, и установка ВПН соединения. Ткните носом где &lt;br&gt;&amp;gt; прочесть что настроить или просто подскажите. Зараннее благодарен.&lt;br&gt;&lt;br&gt;http://opennet.ru/tips/2009_policy_route_linux.shtml&lt;br&gt;http://opennet.ru/tips/1651_route_iptables_linux_nat.shtml&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с network балансировкой Linux. (VUZverev)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94036.html#5</link>
    <pubDate>Mon, 19 Nov 2012 12:30:46 GMT</pubDate>
    <description>Не поделишься настройками? &lt;br&gt;Ситуация схожая, но с нуля. 2 провайдера, с адсл модема идет интернет в eth2, выдается в eth0, а нужно чтоб еще по eth1, поднимался VPN, и несколько IP только работали в 2 сеть. Ну и естественно стоит сервер в локалке для 3389 порта.Установлен Дебиан, после чего только прописана сеть, и установка ВПН соединения. Ткните носом где прочесть что настроить или просто подскажите. Зараннее благодарен.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с network балансировкой Linux. (crusader_1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94036.html#4</link>
    <pubDate>Mon, 19 Nov 2012 11:35:18 GMT</pubDate>
    <description>КАК БЫЛО СРАЗУ :&lt;br&gt;LAN 10.10.10.0&#092;24&lt;br&gt;SERVER : 10.10.10.1 (windows AD , почта и.т.д.)&lt;br&gt;ROUTER (debian) : 2 физ. сетевые карты и ppp0&lt;br&gt;1 eth0 смотрит на локалку : 10.10.10.3 &lt;br&gt;2 eth1 смотрит на adsl модем  192.168.1.2 (модем 192.168.1.1 в режиме бриджа) &lt;br&gt;3 ppp0 интерфейс - устанавливается с провайдером через модем IP 84.201.228.158&lt;br&gt;сеть провайдера : 84.201.224.0&#092;20&lt;br&gt;&lt;br&gt;На роутере  включена маршрутизация и NAT&lt;br&gt;-A POSTROUTING -s 10.10.10.0/24 -o ppp0 -j SNAT --to-source 84.201.228.158&lt;br&gt;так же через iptables сделан портмаппинг (несколько портов, но будем разбирать на примере rdp):&lt;br&gt;-A PREROUTING -d 84.201.228.158/32 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 10.10.10.1:3389&lt;br&gt;&lt;br&gt;В этой конфигурации, при одном default gateway ВСЁ РАБОТАЛО : и интренет и портмапинг всех внутр. сервисов.&lt;br&gt;&lt;br&gt;Было решено добавить для надежности и увеличения скорости канал от другого интернет провайдера&lt;br&gt;&lt;br&gt;КАК СТАЛО:&lt;br&gt;ROUTER: всё те же 2 физ карты :&lt;br&gt;1. смотрит на сеть eth0&lt;br&gt;2. т.к. отдельной сетевой для ВТОРОГО adsl модема (но</description>
</item>

<item>
    <title>Проблемы с network балансировкой Linux. (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94036.html#3</link>
    <pubDate>Mon, 19 Nov 2012 08:56:13 GMT</pubDate>
    <description>&amp;gt; Да, Вы совершенно правы - это портмаппинг, он был настроен с помощью &lt;br&gt;&amp;gt; iptables еще в то время, когда был 1 канал. И вот &lt;br&gt;&amp;gt; в соединениях извне к сервисам проброшеным с помощью портмаппинга и возникают &lt;br&gt;&amp;gt; проблемы.&lt;br&gt;&lt;br&gt;Так что у вас там настроено? Предлагаете дальше играть в игру &quot;угадай что где когда&quot;? &lt;br&gt;&lt;br&gt;повторю:&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Если из интернета подключались к сервису, куда  ваш сервер пробрасывает соединение &lt;br&gt;&amp;gt;&amp;gt; (RDP), то так быть не может, потому что указанных настроек не &lt;br&gt;&amp;gt;&amp;gt; хватит для нормальной работы.</description>
</item>

<item>
    <title>Проблемы с network балансировкой Linux. (crusader_1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94036.html#2</link>
    <pubDate>Mon, 19 Nov 2012 08:19:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;При подключении извне (например rdp или вебклиент) соединение устанавливается, но &lt;br&gt;&amp;gt;&amp;gt;проходит какое то время и оно становится недоступным &lt;br&gt;&amp;gt; Если из интернета подключались к сервису вашего сервера, то так быть не &lt;br&gt;&amp;gt; может.&lt;br&gt;&amp;gt; Если из интернета подключались к сервису, куда  ваш сервер пробрасывает соединение &lt;br&gt;&amp;gt; (RDP), то так быть не может, потому что указанных настроек не &lt;br&gt;&amp;gt; хватит для нормальной работы.&lt;br&gt;&lt;br&gt;Да, Вы совершенно правы - это портмаппинг, он был настроен с помощью iptables еще в то время, когда был 1 канал. И вот в соединениях извне к сервисам проброшеным с помощью портмаппинга и возникают проблемы.&lt;br&gt;&lt;br&gt;&amp;gt; Если вы про то, что &quot;локалка&quot; уходя в интернет, ходит то так &lt;br&gt;&amp;gt; то сяк, то надо как-то так &lt;br&gt;&amp;gt; сохранить маршрут с помощью iptables connmark: &lt;br&gt;&lt;br&gt;Прописал написанные Вами правила - не помогло :(&lt;br&gt;&lt;br&gt;&amp;gt; iptables -t mangle -I PREROUTING -i eth1 -j CONNMARK --restore-mark&lt;br&gt;&lt;br&gt;eth1 - это интерфейс смотрящий на локальную сеть, я правильно понял же?&lt;br&gt;&lt;br&gt;&lt;br&gt;Есть еще какие-нибудь мысли? Заранее спасибо!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с network балансировкой Linux. (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94036.html#1</link>
    <pubDate>Fri, 16 Nov 2012 15:51:57 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;При подключении извне (например rdp или вебклиент) соединение устанавливается, но &lt;br&gt;&amp;gt;проходит какое то время и оно становится недоступным&lt;br&gt;&lt;br&gt;Если из интернета подключались к сервису вашего сервера, то так быть не может.&lt;br&gt;Если из интернета подключались к сервису, куда  ваш сервер пробрасывает соединение (RDP), то так быть не может, потому что указанных настроек не хватит для нормальной работы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Как я догадываюсь, что это происходит потому что роутер &quot;забывает&quot; по какому &lt;br&gt;&amp;gt; каналу была установлена сессия и начинает слать пакеты по другому каналу. &lt;br&gt;&amp;gt; Не хватает широты видения для понимания как решить проблему.&lt;br&gt;&lt;br&gt;Если вы про то, что &quot;локалка&quot; уходя в интернет, ходит то так то сяк, то надо как-то так&lt;br&gt;сохранить маршрут с помощью iptables connmark:&lt;br&gt;&lt;br&gt;iptables -t mangle -I POSTROUTING -o ppp+ -m connmark ! --mark 0 -j ACCEPT  // skip, already marked&lt;br&gt;iptables -t mangle -I POSTROUTING -o ppp0 -j CONNMARK --set-mark 1   // routed, set mark 1&lt;br&gt;iptables -t mangle -I POSTROUTING -o ppp1 -j CONNMARK --set-mark </description>
</item>

</channel>
</rss>
