Есть несколько комплектов белых адресов. 2 почтовых сервера (в DMZ) еще какие-то сервера и т.д. Мы подключены к двум провайдерам, от каждого из них получаем несколько белых адресов. Таким образом, имеем 2 комплекта правил: SAT White-IP1->DMZ-IP1, White-IP2->DMZ-IP1 и т.д. Но это - ладно, в принципе, так и должно быть. А вот выход наружу сделан через NAT - DMZ-IP1->(src.addr.)White-IP1. Т.е., наружу все эти сервера всегда выходят через один жестко прописанный адрес. Как бы сделать так, чтобы при невозможности передачи через одного провайдера исходящие соединения (не от самой железки, а от дополнительных серверов) шли с разных белых IP, выданных соответствующими провайдерами? (Кто-нибудь что-то понял?)
Объясните по-простому, по-рабоче-крестьянски, как бы это сделать? Иначе при свале провайдера придется менять кучи "исходящих" белых IP в NAT правилах.
|