[gull] LVS

Phong Nguyen nguyen.phong at axone.ch
Mon Jul 3 17:22:26 CEST 2006


Bonjour, merci pour la réponse. Cependant, je ne suis pas sûr de tout
comprendre:

>
>Le problème général est que si les questions peuvent provenir de deux
>adresses IP routées différemment, il faut que la réponse soit envoyée de
>la bonne adresse. On règle ce problème généralement sur un routeur
>(éventuellement redondant) de sortie, sur lequel sont connectées les 2
>interfaces de sortie.

Il m'est impossible de faire cela. Les deux routeurs sont complètement
distincts.

>Le principe appliqué dans la solution générale est que le NAT/PAT du
>routeur/firewall marque les paquets et stocke les marques dans le
>connection tracking. Cela se fait avec les patches CONNMARK, voire ROUTE
>de netfilter.
>

ça m'a l'air bien compliqué...

>Une solution plus simple qui ne nécessite pas de patch est que chaque
>serveur WWW réponde à deux adresses IP, une pour le trafic provenant via
>la liaison 1 et une pour la liaison 2. Le NAT/PAT peut alors rediriger
>le tout sur la bonne route en remettant la bonne adresse IP, sans avoir
>besoin de mémoriser (tracking) l'information de marquage de route.
>

Qu'est-ce que vous entendez par "liaison 1" et "liaison 2" ?

Phong Nguyen



More information about the gull mailing list