Temat: pomoc/info - openwrt 2 wany, nietypowa konfiguracja
Witam. Chcialbym zastapic centosa na openwrt w firmie, ktory bedzie jako wirtualka chodzil na maszynie. Szukam informacji ale malo czegos porzadnego w necie. Mam tpsa i upc ze stalym ip oba lacza i chcialbym uzyskac efekt.
ruch z tpsa prowadzi na rozne sewery, czyli przekierowanie portow i przekieorwanie calego ip (statyczny routing chyba?)
naprzyklad ip 1.1.1.1 -> serwer dns, 1.1.1.2 -> server svn
ruch z upc przekierowani tylko porty 80 na 1.1.1.3 przy czym maszyna z tego ip ma wychodzic laczem tpsa
cala firmachodzi na 2 podsieciach 192.168.1/2.0/24, obie sieci sa rutowalne miedzy soba i ludzie korzystaja do internetu z lacza upc ale musze miec automatyczny ip fileover gdy zdechnie upc aby caly ruch przechodzil na tpsa, poza przekierowaniem portu 80.
na dzis dzien mi to dziala na wymienionym centosie, jednak nie ja to robilem i czasem ciezko mi sie polapac w iptables ktorych za dobrze nie znam
dodatkowo chcualbym wykorzystac jakiegos radiusa do dodatkowej autoryzacji dostepu do wifi do tych 2 sieci, przez wpa-enterprise i certyfikaty, mysle tez jak by tu zrobic trzecia podsiec naprzyklad 10.10.0.1/24 dla gosci ktora byla by wszyfrowana wpa-sk (i takie sieci porobie na accesspoincie) jednak chcialbym aby siec dla gosci maial przyciety internet do powiedzmy kilku mega i nie bylo dostepu do 192.168.x.x, czyli aby nie bylo routingu miedzy nimi.
jest takie cos mozliwe?
rozwazalem jeszcze lms do tego