PDA

View Full Version : Un consiglio su gateway...


stefanoxjx
13-11-2006, 13:54
Ciao a tutti, ho una necessità un po' particolare.
La situazione attuale è questa:

PC con debian e due schede rete, una collegata alla Lan e l'altra collegata al router di Fastweb.
Questo PC fa da Router e Firewall (tramite IPTABLES).

Siccome con Fastweb ci sono stati dei problemi che non sono stati risolti molto velocemente e inoltre con questo provider non si può accedere da remoto (tramite SSH) al PC a meno che non si abbia un IP statico pubblico, mi è stato chiesto di configurare sullo stesso PC una ADSL di backup.
In poche parole, quando va già Fastweb dovrebbe in automatico attivarsi l'adsl di di Telecom.
Questo discorso mi sistemerebbe anche il problema di riuscire ad accedere al PC linux tramite SSH.
Pensavo di aggiungere una terza scheda rete dove collegare il router ADSL Telecom, però non so come gestire i gateway.
Praticamente mi servirebbe che tramite il gateway di Telecom possa accedere al PC tramite SSH in qualsiasi momento, però internet e i servizi vari dovrebbero passare sempre tramite Fastweb a parte quando fastweb è KO.
Credo sia possibile aggiunere un secondo gateway tramite il comando route, però non so come funziona e sopratutto non vorrei che il secondo gateway funzionasse anche quando non c'è la necessità, altrimenti (per esempio) la posta tramite l'SMTP di fastweb non partirebbe.
Spero di essermi spiegato :)
Grazie.
Ciao.

Pardo
13-11-2006, 18:42
l'adsl ti da` un ip pubblico quindi puoi entrare sempre in ssh collegandoti li`

a questo punto la soluzione piu` banale e` che quando nn va ti chiamano, tu entri, e setti la default route su adsl..

stefanoxjx
13-11-2006, 21:22
l'adsl ti da` un ip pubblico quindi puoi entrare sempre in ssh collegandoti li`

a questo punto la soluzione piu` banale e` che quando nn va ti chiamano, tu entri, e setti la default route su adsl..

Il problema è che se non è impostato il gateway sul router adsl non entro.

stefanoxjx
13-11-2006, 21:26
Un'altra soluzione ancora più semplice sarebbe quella di dire all'interessato di scollegare il router fastweb e collegare quello telecom (che ovviamente andranno configurati con lo stesso ip).
Ma in questo modo non ho risolvo il problema dell'assistenza remota :cry:

Pardo
13-11-2006, 22:25
mha non so perche` non dovrebbe funzionare come ho detto prima, forse e` solo questione di settare le ruote tipo cosi`: http://lartc.org/howto/lartc.rpdb.multiple-links.html

pluton
13-11-2006, 23:49
Io ho dovuto gestire una problematica simile, nel mio caso avevo tre adsl e dovevo discriminare a seconda dei client/server quale adsl usare e quindi quale gateway usare.

La soluzione nel mio caso, come penso nel tuo, è quella suggerita da Pardo ovvero iproute2. I passi dovrebbero essere 4:

1. definisci 'tabelle alternative' in /etc/iproute2/rt_tables
2. in base a 1. definisci le regole di routing mediante il comando 'ip rule'
3. con il comando 'ip route' setti il corrispondente gateway alternativo
4. definisci delle opportune regole di mangle e nat in iptables

in questo modo, inoltre, puoi switchare velocemente da Fastweb a Telecom in caso di problemi, con uno script in bash potresti farlo anche in automatico volendo......

Regards!!!