Olá

Ainda estou com meu "probleminha". Tenho uma rede e tenho duas máquinas
que atendem o mesmo serviço (domain) para a Internet (para quem não
sabe, o Registro.br exige que qualquer domínio, para ser registrado,
conte com dois servidores respondendo por ele, um como mestre e outro
como escravo), e preciso que as duas atendam requisições externas de
resolução de nomes, mas não estou conseguindo fazer funcionar isto.

Pensei em colocar os dois endereços IP externos na mesma placa de rede
do firewall (IP Alias), mas o IP Chains parece não conseguir repassar as
solicitações do segundo endereço IP para o segundo servidor interno.

Como preciso resolver este problema de alguma forma, pensei em usar NAT,
mas não sei se preciso compilar uma nova versão do kernel para isto, ou
se o "stock kernel" já suporta estas opções. Também não sei se o
IPChains funciona com o NAT, ou se o substitui, ou sei lá... E o que eu
encontrei em http://www.compendium.com.ar/policy-routing.txt fala de
iproute2, que não é o pacote que acompanha o Conectiva Linux (o
Conectiva Linux vem com o iproute).

Eu ia experimentar o script de firewall que pode ser encontrado em
http://fwup.org/, mas vi o seguinte bug registrado no README da última
versão:

- Alias Port Forwarding doesn't work. If anyone with access to multiple
  public IP Addresses would like to help me test/fix it, please contact
me.

(mandei um email para o autor, mas ainda não obtive resposta)

Gostaria da sugestão de alguém...
-- 
César A. K. Grossmann
http://members.xoom.com/ckant/

Assinantes em 25/03/2001: 2169
Mensagens recebidas desde 07/01/1999: 106576
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a