Bonjour, merci pour la réponse. Cependant, je ne suis pas sûr de tout
comprendre:


Le problème général est que si les questions peuvent provenir de deux
adresses IP routées différemment, il faut que la réponse soit envoyée de
la bonne adresse. On règle ce problème généralement sur un routeur
(éventuellement redondant) de sortie, sur lequel sont connectées les 2
interfaces de sortie.

Il m'est impossible de faire cela. Les deux routeurs sont complètement
distincts.

Le principe appliqué dans la solution générale est que le NAT/PAT du
routeur/firewall marque les paquets et stocke les marques dans le
connection tracking. Cela se fait avec les patches CONNMARK, voire ROUTE
de netfilter.


ça m'a l'air bien compliqué...

Une solution plus simple qui ne nécessite pas de patch est que chaque
serveur WWW réponde à deux adresses IP, une pour le trafic provenant via
la liaison 1 et une pour la liaison 2. Le NAT/PAT peut alors rediriger
le tout sur la bonne route en remettant la bonne adresse IP, sans avoir
besoin de mémoriser (tracking) l'information de marquage de route.


Qu'est-ce que vous entendez par "liaison 1" et "liaison 2" ?

Phong Nguyen
_______________________________________________
gull mailing list
[email protected]
http://lists.alphanet.ch/mailman/listinfo/gull

Répondre à