• # Routage, reseau, binding

    Posté par (site web personnel) . En réponse au message IP additionnelle sur serveur web. Évalué à 2.

    Tant de confusion j'en ai mal à la tête....

    • L'ip utilisée pour interroger ton serveur n'a aucun impact sur le chemin réseau utilisé par ton serveur pour se connecter ailleurs.
    • Un serveur ne peut pas utiliser deux routes par defaut de même priorité
    • "iface eth0:1" est une pratique non recommandée depuis longtemps (https://wiki.debian.org/NetworkConfiguration#iproute2_method)
    • les "ip route replace" sont assez surprenant, d'oû viennent t'ils / quels en sont l'utilité souhaitée ? (tu dit d'ajouter/remplacer une route qui passerait par la gateway locale pour atteindre le LAN)

    La syntaxe de "ip route" est (très résumé) "ip route via dev ", donc pour utiliser ta seconde IP et uniquement celle-ci pour joindre 145.239.63.193 en restant dans ta configuration actuelle, il te faut rajouter la route suivante:
    ip route add 145.239.63.193 via 164.68.125.1 dev eth0:1

    Pour pouvoir utiliser aleatoirement les deux adresses il te faut modifier ton application pour qu'elle binde l'ip source de ton choix, exemple la commande curl le permet via le paramêtre "--interface":
    $ curl --interface 1.2.3.4 http://ifconfig.me
    $ curl --interface 1.3.2.4 http://ifconfig.me

    Par contre attention, cela implique par contre que le routage de ta machine et celui du réseau utilisé soient "synchronisés" ! C'est à dire que si le réseau oblige le passage par la "gateway 2" pour l'ip source 2 alors il va te falloir créer deux tables de routages et un source-based routing

    Quelque chose dans ce goût là:

    /etc/network/interfaces:

     auto eth0
     allow-hotplug eth0
     iface eth0 inet static
     address 173.249.3.15/24
     gateway 173.249.3.1
     up ip addr add 164.68.125.112/24 dev $IFACE label $IFACE:0
     down ip addr del 164.68.125.112/24 dev $IFACE label $IFACE:0
     up ip route flush 10
     up ip route add table 10 to 164.68.125.1/24 dev eth0
     up ip route add table 10 to default via 164.68.125.1 dev eth0
     down ip route flush 10
     up ip rule add from 164.68.125.112/24 table 10 priority 10