[FUG-BR] como fazer o roteamento dessas redes

Mario Lobo lobo em bsd.com.br
Terça Março 9 20:02:39 BRT 2010


On Tuesday 09 March 2010 19:01:51 Enio Marconcini wrote:
> 2010/3/8 Mario Lobo <lobo em bsd.com.br>
> 
> > On Friday 26 February 2010 20:18:48 Enio Marconcini wrote:
> > > 2010/2/26 Renato Botelho <rbgarga em gmail.com>
> > >
> > > > 2010/2/26 Enio Marconcini <eniorm em gmail.com>:
> > > > > 2010/2/26 Renato Botelho <rbgarga em gmail.com>
> > > > >
> > > > >> 2010/2/26 Enio Marconcini <eniorm em gmail.com>:
> > > > >> > pessoal, fiz esse layout para entenderem como está minha rede
> > > > >> >
> > > > >> > http://img168.imageshack.us/img168/6024/layoutroteamento.png
> > > > >> >
> > > > >> > então tenho uma faixa de clientes (rede 192.168.1.0/24) que usam
> >
> > um
> >
> > > > >> gateway
> > > > >>
> > > > >> > exclusivo, para que a navegação pela internet seja feita através
> >
> > de
> >
> > > > uma
> > > >
> > > > >> > conexão adsl.
> > > > >> >
> > > > >> > porém quando esses clientes vão acessar o banco de dados, ai a
> > > > >> > conexão
> > > >
> > > > é
> > > >
> > > > >> > feita pela minha rede local
> > > > >> >
> > > > >> > tudo isso ja funciona perfeitamente,
> > > > >> >
> > > > >> > mas, o problema que me surgiu foi que, quando esses clientes vão
> > > >
> > > > acessar
> > > >
> > > > >> o
> > > > >>
> > > > >> > site da empresa e o ftp, a conexão sai a partir do seu gateway
> >
> > pelo
> >
> > > > adsl,
> > > >
> > > > >> e
> > > > >>
> > > > >> > alcança o ip externo do meu servidor web/ftp que está conectado
> > > >
> > > > atraves
> > > >
> > > > >> de
> > > > >>
> > > > >> > um link de dados.
> > > > >> >
> > > > >> > gostaria de saber como fazer para que quando o acesso fosse
> > > > >> > feito
> >
> > ao
> >
> > > > meu
> > > >
> > > > >> > site, nao saisse pelo adsl e sim fosse pel rede local.
> > > > >> >
> > > > >> > tentei colocar uma regra de PF no gateway usando route-to mas
> > > > >> > nao deu
> > > > >>
> > > > >> nada
> > > > >>
> > > > >> > certo,
> > > > >> >
> > > > >> > o que eu poderia fazer para contornar isso?
> > > > >>
> > > > >> A solução mais simples, IMHO, seria usar views no seu servidor
> > > > >> DNS,
> >
> > ou
> >
> > > > >> usar um servidor DNS interno, assim, os hosts seriam resolvidos
> > > > >> com IPs da rede interna, evitando que a conexão fosse enviada para
> > > > >> o gateway ADSL.
> > > > >>
> > > > >> --
> > > > >> Renato Botelho
> > > > >> -------------------------
> > > > >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> > > > >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > > > >
> > > > > Renato eu ia comentar isso, pois no servidor gateway secundário (o
> >
> > dos
> >
> > > > > clientes) existe o bind fazendo cache dns, se eu o configurar com
> >
> > views
> >
> > > > > seria resolvido internamente correto ?
> > > >
> > > > Foi essa a minha sugestão
> > > >
> > > > --
> > > > Renato Botelho
> > > > -------------------------
> > > > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > >
> > > vou dar uma lida sobre views nesse fds e testar, depois reporto os
> > > resultados
> > >
> > > valeu
> >
> > Basta voce acrestar uma rota estática no gateway dos clientes para os
> > hosts especificos de web e ftp, e coloque o gateway pra eles como sendo o
> > IP interno
> > do gateway LINK.
> > --
> > Mario Lobo
> > http://www.mallavoodoo.com.br
> > FreeBSD since version 2.2.8 [not Pro-Audio.... YET!!] (99,7% winfoes
> > FREE) -------------------------
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 
> Mario, realmente eu havia pensado nisso, visto que o gateway das outras
> redes é o servidor que já tem o IP válido, mas nao tinha tentado ainda, mas
> fiz como vc recomendou e resolveu,
> 
> 
> abraços e obrigado
> 
 
Joia, Enio !!

De nada, amigo !
-- 
Mario Lobo
http://www.mallavoodoo.com.br
FreeBSD since version 2.2.8 [not Pro-Audio.... YET!!] (99,7% winfoes FREE)


Mais detalhes sobre a lista de discussão freebsd