Como configurar o servidor Mac para usar dois gateways

1

Recentemente, fiz esta pergunta: Como configurar o servidor Mac para usar o gateway diferente para o tráfego ligado à Internet

A resposta dada funciona, mas me apresentou outra questão que não deixei claro nessa questão.

Aqui está o layout da minha rede como está: link

No momento, os funcionários externos usam alguns serviços no link da Internet existente. Esses serviços são hospedados pelo servidor Mac. Se eu mudar o gateway do servidor Mac para o segundo modem, os funcionários externos perderão a visibilidade nesses serviços.

Agora eu não sei como resolver esse problema. Eu quero o segundo link para ser usado quando o servidor Mac vai para os dados rsync offsite, mas tudo o resto usa um link. Como faço isso?

Obrigado

Scott

EDIT: Isto foi resolvido, definindo o gateway padrão no servidor Mac para 192.168.1.254 Assim, deixando tudo na rede como era antes. mas para obter o servidor Mac para usar o outro link para rsync eu adicionei uma rota para o servidor Mac para encaminhar o tráfego para o servidor rsync através do segundo gateway.

sudo route add -net {server IP's}/{Netmask} 192.168.1.1

Eu ganhei a resposta para gravyface por me apontar para um post sobre como tornar essa rota persistente no Mac

    
por Brady 17.12.2010 / 16:45

3 respostas

1

Em vez de definir uma regra no seu Mac Server, defina uma rota estática no roteador principal (.254) para enviar pacotes para endereços IP específicos para o roteador No. 2 (.1)

    
por 13.01.2011 / 20:57
5

Pode ser mais simples e fácil de gerenciar se você usar um roteador que ofereça suporte a várias conexões WAN. Você pode forçar certos tipos de tráfego e / ou fontes e destinos específicos a usar a conexão com a Internet.

Também temos duas conexões de internet e usamos um Sonicwall NSA240 e funciona perfeitamente. Todos os clientes apontam para um único endereço de gateway.

    
por 17.12.2010 / 16:50
1

Eu mudei de idéia sobre deletar isso, embora eu ache que você está perdendo a oportunidade de fazer a coisa certa, porque você não quer desembolsar algumas centenas de dólares em um firewall decente.

De qualquer forma, você não precisa do segundo NIC, eu o re-li (e o café ajudou), e você só precisa criar uma rota no servidor Mac, como descrito neste SF answer *, enquanto o destino seria o endereço IP do host rsync ou a sub-rede, dependendo de quem / o que esse host rsync é (ou seja, um provedor de serviços de backup ou uma caixa VPS que você possui com um IP estático).

* Isso provavelmente funcionará no seu Mac Server, mas pode haver um método diferente / melhor de torná-lo permanente, eu não sei, nunca toquei em um servidor Mac.

    
por 17.12.2010 / 17:02