A
achim89
Gast
Hallo,
ich stehe vor einem Problem, das ich alleine nicht lösen kann.
Ich habe in der DMZ einen Server der die Aufgabe des Proxyservers (squid) und des Mail-exchangeservers (qmail) übernimmt.
die DMZ hat das Netz: 10.0.0.0/24 mit dem gateway 10.0.0.254 (Router S-DSL), das den Weg über die S-DSL-Leitung ins Internet findet (Mail-Server).
Der Mailserver hat die IP-Adresse 10.0.0.1 (eth0) und verlässt standardmäßig über die 10.0.0.254 das Netz ins Internet.
Nun haben wir eine A-DSL-Leitung hinzubekommen. Der Proxyserver soll hierbei den kompletten Surf-Traffic über diese Leitung schicken.
Der Mail/Proxyserver nutzt nun also seine zweite Netzwerkkarte (eth1) mit der IP-Adresse 172.16.0.1.
Mit iproute2 wurde ein zweites Gateway für das System auf diesem Netz festgelegt, sodass alle Pakete mit der 10ner IP das zweite Gateway (Router A-DSL) verwenden.
Den Squid kann man mit tcp_outgoing_address dazu bringen, Anfragen über das 10ner-Netz zuverlassen.
Das funktioniert soweit einwandfrei, der komplette web-traffic läuft nun mit Hilfe von Squid über eth1, dennoch hab ich das Problem, dass alle DNS-Anfragen nachwievor über eth0 gestellt werden.
Ist es irgendwie möglich, dass Squid die DNS-Anfragen auch über eth1 stellt, bzw gibt es eine andere Möglichkeit, die DNS-Anfragen über eth1 laufen zu lassen?
Gruß,
achim
ich stehe vor einem Problem, das ich alleine nicht lösen kann.
Ich habe in der DMZ einen Server der die Aufgabe des Proxyservers (squid) und des Mail-exchangeservers (qmail) übernimmt.
die DMZ hat das Netz: 10.0.0.0/24 mit dem gateway 10.0.0.254 (Router S-DSL), das den Weg über die S-DSL-Leitung ins Internet findet (Mail-Server).
Der Mailserver hat die IP-Adresse 10.0.0.1 (eth0) und verlässt standardmäßig über die 10.0.0.254 das Netz ins Internet.
Nun haben wir eine A-DSL-Leitung hinzubekommen. Der Proxyserver soll hierbei den kompletten Surf-Traffic über diese Leitung schicken.
Der Mail/Proxyserver nutzt nun also seine zweite Netzwerkkarte (eth1) mit der IP-Adresse 172.16.0.1.
Mit iproute2 wurde ein zweites Gateway für das System auf diesem Netz festgelegt, sodass alle Pakete mit der 10ner IP das zweite Gateway (Router A-DSL) verwenden.
Den Squid kann man mit tcp_outgoing_address dazu bringen, Anfragen über das 10ner-Netz zuverlassen.
Das funktioniert soweit einwandfrei, der komplette web-traffic läuft nun mit Hilfe von Squid über eth1, dennoch hab ich das Problem, dass alle DNS-Anfragen nachwievor über eth0 gestellt werden.
Ist es irgendwie möglich, dass Squid die DNS-Anfragen auch über eth1 stellt, bzw gibt es eine andere Möglichkeit, die DNS-Anfragen über eth1 laufen zu lassen?
Gruß,
achim
Zuletzt bearbeitet von einem Moderator: