【问题标题】:how to route 2 Nics with 2 public IP on same subnet running with same gateway如何在使用相同网关运行的同一子网上路由 2 个具有 2 个公共 IP 的网卡
【发布时间】:2014-10-30 04:28:28
【问题描述】:

我是网络领域的新手。我的网络服务器网络配置有问题(操作系统是 Centos)。 我有 2 个网卡(eth0 + eth2 - 物理上)运行 2 个公共 IP,它们具有相同的子网和相同的网关。 当我将 nginx 配置为侦听这 2 个 NIC 时,一切正常。但是当我监控流量时,所有流量都在 eth0 上,没有在 eth2 上。 我的问题是:如何配置以便流量进入 NIC,也可以从该 NIC 出去? 这是我的以太网卡配置:

DEVICE="eth0"
ONBOOT=yes
BOOTPROTO=static
IPADDR=x.x.x.38
PREFIX=27
GATEWAY=x.x.x.x.33
DNS1=8.8.8.8
DNS2=8.8.4.4
NAME="System eth0"

DEVICE="eth2"
ONBOOT=yes
BOOTPROTO=static
IPADDR=x.x.x.39
PREFIX=27
GATEWAY=x.x.x.33
DNS1=8.8.8.8
DNS2=8.8.4.4
NAME="System eth2"

这是我的路线 -n 结果

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.14.8.0       0.0.0.0         255.255.255.0   U     0      0        0 eth1
y.z.0.0         0.0.0.0         255.255.0.0     U     1002   0        0 eth0
y.z.0.0         0.0.0.0         255.255.0.0     U     1003   0        0 eth1
y.z.0.0         0.0.0.0         255.255.0.0     U     1004   0        0 eth2
0.0.0.0         x.x.x.33        0.0.0.0         UG    0      0        0 eth0

希望您能提供帮助,在此先感谢!

【问题讨论】:

    标签: linux routes gateway subnet nic


    【解决方案1】:

    在 Linux 中,路由仅通过查看目标地址来执行,因此数据包将遵循可用于到达数据包目标的任何路由,而不考虑源地址。

    您想要的行为需要选择一个路由,不仅取决于目标地址,还取决于源地址——这有时称为源敏感路由SADR (源地址相关的路由)。在 Linux 下实现源敏感路由的最便携方式是使用 ip ruleip route ... table ... 命令跨多个路由表定义路由规则。

    这在Linux Advanced Routing and Traffic Control HOWTO的第4节中有详细描述

    【讨论】:

    【解决方案2】:

    也许,即使使用 NAT 也可以解决问题。
    ip tuntap add dev tap0 mode tap
    ip tuntap add dev tap1 mode tap
    然后您可以为这些设备分配单独的 IP 地址:
    ifconfig tap0 10.10.10.1 网络掩码 255.255.255.255
    ifconfig tap1 10.10.10.2 网络掩码 255.255.255.255
    最后 - 将传入流量重定向到特定的虚拟设备
    iptables -t nat -A PREROUTING -i eth0 -j DNAT --to-destination 10.10.10.1
    iptables -t nat -A PREROUTING -i eth2 -j DNAT --to-destination 10.10.10.2
    在这种情况下,所有流量都将被定义路由到它来自的接口。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-10-03
      • 1970-01-01
      • 1970-01-01
      • 2021-04-14
      • 1970-01-01
      相关资源
      最近更新 更多