[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:84067] Re: 複数の接続回線の併用。


Hisaaki Shibata <shibata _at_ luky.org>さん:
> 
> ならば、外からのコネクションだけはgw1で
> 受けるというのじゃだめなんでしょうか?

いや、もとからそのつもりです。

> 
> MXがgw1側のhostを指していれば、そっちに行くと思いますが。
> で、出るときはgw2をdefault gwにして出ていく。

そういう設定でうまくいくかどうか、
確証というか実例というか、そんなものがあればなあと思って
質問していました。わかりにくい表現でご迷惑おかけしてます。

               (ISP2)
                 |
               [gw2]
                 |
   (ISP1)      --+-----+--------(ISP2系)
     |                 |
   [gw1]             [???]
   |                 |
 ----+-----+------+----+---(ISP1系グローバルIP)
           |      |
         [NAT1] [Mail,WWW]
           |
         (LAN)

(やりたいこと)
1.LANからの要求は基本的にISP2系の[gw2]を通じて行いたい。
2.LANからの要求への返答はISP2系の[gw2]を通じて貰いたい。
3.現在ISP1系のグローバルIPを持つサーバ[Mail,WWW]への要求は
 [gw1]を通じる経路でもらっており、
 これはこちらの設定ではいかんともしがたい。
4.[Mail,WWW]への要求への返答はISP2系の[gw2]を通じて行いたいが、
 発信元アドレスの変更をしてはいけない。
 (アドレスを変更すると、[Mail,WWW]からの返答だとわからないため)

(すること)
1.[NAT1]のデフォルトゲートウェイを[???]に向ける。
2.[???]では、[NAT1]からの要求をIPマスカレードして転送する。
これで、(やりたいこと)の1.2.を実現できる。
3.[Mail,WWW]のデフォルトゲートウェイも[???]に向ける。
4.[???]では、[Mail,WWW]からの要求はそのまま転送する。
これで、(やりたいこと)の3,4は実現できるはずだが、
ISP2のポリシーによっては実現できないことがある。
(cf.[linux-users:84059] Naoto Shimazakiさん)

とりあえず、なんとなく出来るかもしれないと言うことで、
実験してみようと思います。
-----------------------------
Hideyuki Hara
hid _at_ ba.mbn.or.jp
http://plaza4.mbn.or.jp/~HID/

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: