论坛风格切换切换到宽版
  • 893阅读
  • 5回复

[问题求助]电信 网通 双线路由器完全解决方案! 请大家补充瑕疵! [复制链接]

上一主题 下一主题
离线qwer20.
 
发帖
2210
C币
-60177
威望
375
贡献值
1
银元
-3
铜钱
4907
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
在学习了http://bbs.chinaunix.net/forum/v ... 7601&show_type=虚拟主机

http://bbs.chinaunix.net/forum/viewtopic.php?t=563053.

感觉很有用处.,决定把二贴终和一下, 因为 第一个帖子的方法是产.生一个ip/mark的 文本文件,          婚庆
而第二个帖.子 是用的ip 策略, 这样可以实现的就是, 修改2的脚本 让其在A产生的文件.中读取对应的ip 生成相应的策略!    外汇
#For Ch.inaUnix  By   Fushuyong,Wuh.an .

#modif.y by laok.anlinux@gmail.com(        游戏          )

#!/bin/sh

IPLIST_FILE=/root/cn..net外贸



echo "1" >; ./proc/sys/n.et/ipv4/ip_forward    美容

/sbin/modprob.e i.p_conntrack_ftp              乙肝

/sbin/modprob.e ip_nat_ftp.



#.NAT th.e two red interface.

/s.bin/iptables -t nat -A POSTROUTING .-o eth1 -j MASQUERADE.

/sbin/iptables -t nat -A POSTROUT.ING -o eth2 -j MASQUERA.DE             电子



#Add a .r.oute table name 100 for CNC addresses           鲜花

i.p route add 0/0 via 21.9.146.111.129教育

ip ro.ute add 0./0 via 218.59.127.127 table 100    外汇



#.Add the route rules for. the  CNC addresses电影

#ip rule add to 60..0.0.0/13 table .100学习

#ip rule add to 222.162.0.0/1.6 .table 100(        游戏          )

#ip ru.le add to 222.163.0.0/19 .table 100.

#WE use the. list file's. text外贸

n=1 # RULE nu.mber.



for ip in $(awk -F: .'{ print $1 }'  < "$IPLIST._FILE" )(广告)

# Get input fr.om th.e CNC ip list file.

do

. echo "RULE #$n =. IP/MARK: $ip is inited!"电影

  ip r.ule add to $ip .table 100          婚庆

  let "n += 1"

done



ech.o "router table is setted!enjoy it! Let's go!."           建材
复制代码

由帖子一得到的网通的.ip段大概有300多行!.
这样的代码比较简单了,只要把对赢的文本放入合适的目录就可以了! 这样.更新策略.时不用懂 代码了, 以免出错啊!.

不过这个脚本目前的.2个瑕疵如下:           女人
1) 这个脚步弄出来的路由器 在客户段设置ip的时候必须 设置. .电信或者网通的DNS 不能用路由器的内网地址! 既不转发DNS的请求. 其实iptalbes 高手很容易就搞定了, 可惜我不是高手.--- 印刷
2) 路由器还有一个确点就是当 网络中的某一个is.p 网络不通的时候就 出现网站大面积不能访问的情况了,! 例如,网通.断线 那么整个网通额ip段就全都.不能访问了,路由器不会自动转请求到电信的线路! 希望有达人能更好的解决这个问题!           鲜花

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线ljhddzyj.
发帖
2034
C币
-193449
威望
384
贡献值
1
银元
-1
铜钱
4502
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:电信
怎么也没人回个贴啊!

离线blesssj.
发帖
2064
C币
-60594
威望
382
贡献值
1
银元
0
铜钱
4611
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:电信
这样不叫“完全解决方案”
“完全解决”的办法是,你的机器上要跑路由服务,然后要2个ISP的路由器允许你级联,向你的Server转发路由信息,比如OSPF、BGP协议什么的,这样的话所有的事情就交给路由服务去办就好了,他全自动的

离线wshsky.
发帖
2033
C币
-263032
威望
340
贡献值
2
银元
-3
铜钱
4321
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:电信
ospf 和bgp 我也知道是好东西, 但是谁会给你这样的权限呢? 主要是简单的实现了, ospf bgp 在linux 上可以用zebra 实现的 可是, 不信就给你个ip地址 和gateway 这样简单的上网方式 你能使用的了BGP ,哎, 能用BGP 的又有有多少呢? 毕竟做简单的静态路由是实现的好方法!
什么技术不是因为先进才流行, 而是因为实用才流行!

发帖
2004
C币
-60800
威望
397
贡献值
1
银元
-2
铜钱
4591
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:电信
所以说不使用动态路由协议就达不到“完全解决方案” ,这种多网络路由的问题只有靠动态路由来解决,靠脚本控制静态路由只能凑合着用,你那两个“瑕疵”是无法解决的(其实还不止这两个)
如果这样简单就能解决的话,那还要路由协议干啥用阿(它开发出来就是为了解决这类问题的),那样的话Cisco早就倒闭了^o^

离线51.vc.
发帖
2081
C币
-61510
威望
378
贡献值
1
银元
-2
铜钱
4652
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:电信
还是没明白啊!cisco 的东西是不错, 可是, 只有一个ip和gateway 这样的条件怎么搞呢? 这样的应用最普通了, 动态路由协议是很好! 并不是说他不好!关键是能用的人不多! 自己搞试验还行! 就不要老师揪住,什么完美不完美的了! 能用, 实用最好了!
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个