danilovav писал(а):
Тут достаточно просто...
Думаю, должно заработать. Только проверяйте, чтобы у вас не было перекрывающих правил. В частности, это правило должно быть выше тех, что я писал выше.
Боюсь вызвать Ваш гнев, но всеже
Я Вам про Фому, а Вы в ответ про Ярему...
Наверное для получения ясной картины мне нужно объяснить досконально "природу" необходимости в таких "извращениях"...
Так вот
Есть некое приложение (назовем его к примеру Process.exe), которое запускается на ПК расположенном в локальной сети за DFL. Данное приложение для своей работы по умолчанию обращается к двум серверам (server1 и server2) по одинаковому порту (tcp_7070). На стороне серверов сделана привязка, что по порту tcp_7070 могут обращаться ТОЛЬКО с wan1_ip. Для организации релея ОДНОГО порта на два адреса, на lan интерфейсе опубликованы два arp (lan-map-237 и lan-map-238). Раньше (когда был только один провайдер четырьмя правилами данная проблема решалась просто)
1.SAT
tcp_7070
lan(lannet) -> lan(lan-map-237)
SAT(ext_server)
2.NAT
tcp_7070
lan(lannet) -> lan(lan-map-237)
NAT(wan1_ip)
3.SAT
tcp_7070
lan(lannet) -> lan(lan-map-238)
SAT(ext_server2)
4.NAT
tcp_7070
lan(lannet) -> lan(lan-map-238)
NAT(wan1_ip)
Но теперь после подключения второго провайдера на wan2 и понижения метрики на main маршрутах в пользу wan2 все идет через wan2
Это первая задача (она же аналогична множественным dns_relay с четким исходящим интерфейсом)
ИМЕННО ИЗ ЛОКАЛЬНОЙ СЕТИ
Вторая задача почти аналогична первой, но опишу ее тоже подробно
Есть некое приложение (назовем его к примеру Process.exe), которое запускается на ПК расположенном в где нибудь в сети Интернет. Данное приложение для своей работы по умолчанию обращается к двум серверам (server1 и server2) по одинаковому порту (tcp_7070), но беда в том, что на стороне серверов сделана привязка, что по порту tcp_7070 могут обращаться ТОЛЬКО с wan1_ip. Для организации релея ОДНОГО порта на два адреса, на wan1 интерфейсе опубликованы два arp (wan1-map-237 и wan1-map-238). Раньше (когда был только один провайдер четырьмя правилами данная проблема решалась просто)
1.SAT
tcp_7070
wan1(all-nets) -> wan1(wan1-map-237)
SAT(ext_server1)
2.NAT
tcp_7070
wan1(all-nets) -> wan1(wan1-map-237)
NAT(wan1_ip)
3.SAT
tcp_7070
wan1(all-nets) -> wan1(wan1-map-238)
SAT(ext_server2)
4.NAT
tcp_7070
wan1(all-nets) -> wan1(wan1-map-238)
NAT(wan1_ip)
Но теперь после подключения второго провайдера на wan2 и понижения метрики на main маршрутах в пользу wan2 все идет через wan2
Ну вот вроде написал подробно...