( stra | 2014. 04. 19., szo – 14:29 )

Két teljesen független internetelérés? NAT-tal? Stateful tűzfallal a routereken?
Például ha a kliens az internet felől az "A" routeren keresztül elérhető publikus IP-re próbál kapcsolatot felépíteni, miközben a választ nem arról az IP-ről (hanem a "B" router publikus címéről) kapja vissza, mit fog tenni a kliens? Összeállhat egy TCP session úgy, ha a SYN-ACK forrása nem azonos a SYN célcímével? Nem. Ezért emlegették itt az előbb a koncepciót és a WireSharkot. Megoldás: policy-based routing. Ezt megteheted a default gatewaynek kijelölt routeren (bizonyos feltételek szerinti route a "B" router felé), vagy magán az Ubuntun is.

Ha mégsem ez a topológia, akkor légy szíves, írd le a rendszert részletesen, ahogy egy hibaelhárításnál te is elvárnád. Milyen routerek, van-e az "A" és "B" routeren keresztül is elérhető publikus IP tartomány, van-e dinamikus routing, mi az Ubuntu routing táblája, hol és milyen NAT-ok vannak a rendszerben, milyen tűzfalszabályok vannak stb.