damekr 6 Zgłoś post Napisano Luty 7, 2012 (edytowany) Witam, mam problem nie mogę zmienić IP serwera na IP failover, które mam do niego przypisane. Zmieniałem w pliku /etc/network/interfaces jednak po zmianie samego głównego IP na failover serwer nie pinguje i muszę zmieniać IP w trybie Rescue. Jak podepnę normalnie jako eth0:0 ip failover działa jednak serwer widoczny jest z zewnątrz na głównym IP. Dziękuje za pomoc z góry:) Edytowano Luty 7, 2012 przez damekr (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość patrys Zgłoś post Napisano Luty 7, 2012 Jak ma to zadziałać jeżeli to IP failover jest routowane na główne ? Możesz jedynie wypuszczać ruch przez failover tak jak było by głównym (hint iptables postrouting). Udostępnij ten post Link to postu Udostępnij na innych stronach
damekr 6 Zgłoś post Napisano Luty 7, 2012 Czyli jak mam ustawić plik w interfaces? Mógłbyś powiedzieć coś więcej? Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość patrys Zgłoś post Napisano Luty 7, 2012 (edytowany) iptables -t nat -I POSTROUTING -o $INTERFEJS -p tcp --dport $PORT -j SNAT --to-source $IP Prosty przykład, ruch wychodzący będzie oznaczony Twoim adres failover, a nie głownym. ps. tylko podaj te zmienne. Edytowano Luty 7, 2012 przez patrys z biegu pisane i dwa razy ta sama zmienna :p (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
damekr 6 Zgłoś post Napisano Luty 7, 2012 Chodzi i zmienne $Interfejs=eth 0, $Port=80, $IP=Ip failover? I jeszcze jedno pytanko czy mogę to uruchomić dla kilku różnych portów? WWW, ftp itd? Udostępnij ten post Link to postu Udostępnij na innych stronach
regdos 1848 Zgłoś post Napisano Luty 7, 2012 Bez --dport będzie Ci to robił dla całego ruchu, jeżeli chcesz tylko określone porty to możesz po --dport dać zakres port_od:port_do lub dać -m multiport --dport i porty po przecinku wymienić albo możesz dać dla każdego portu osobą regułę. Udostępnij ten post Link to postu Udostępnij na innych stronach
damekr 6 Zgłoś post Napisano Luty 7, 2012 iptables -t nat -I POSTROUTING -o $INTERFEJS -p tcp -j SNAT --to-source $IP failover Czyli dla wszystkich portów komenda wyżej jest poprawna? I z zewnątrz będę widoczny jako IP fail-over? Dzięki za pomoc Panowie; Udostępnij ten post Link to postu Udostępnij na innych stronach