Jeg har en debian-æske, og jeg har et lidt mærkeligt problem...
Jeg har i nogle år kørt med en Cisco 677-router, der har været default
gateway. Den havde IP-adressen 192.168.1.1. Den var så tilsluttet en
switch, hvor resten af maskinerne var koblet på, bl.a. Debianen med IP
192.168.1.3.
Det har kørt upåklageligt. Jeg har så købt en ny router, da Dansk Bredbånd
skulle starte op i opgangen i starten af januar (stikket sidder her skam
allerede).
Routeren er en ZyXEL P-334WT, og for at lege lidt og checke om jeg fik sat
den rigtig op, kørte jeg i en uges tid med Cisco'en som 10.0.0.1, og koblet
til Zyxelens WAN-port. Zyxelen fik så IP'en 192.168.1.1.
Det fungerede også fint nok. Min idé er så, at jeg, ihvertfald i starten,
vil beholde min ADSL-linie, og bruge den som backup-linie hvis DB går ned.
Så Ciscoen fik nu IP'en 192.168.1.11, og blev koblet i den ene af zyxelens
switch-porte. Zyxelen blev så konfigureret til at bruge 192.168.1.11 som
backup-gateway, hvis zyxelens egen WAN-forbindelse er nede.
Så kommer der sjove: Det fungerede fint UD af huset. Zyxelen fandt ret
hurtigt ud af at der ikke var tilsluttet noget til WAN-porten, og sendte
trafikken via Ciscoen. Men den anden vej gik det helt galt...
Debianen svarede pludselig ikke på udefra kommende forespørgsler. Den
fungerede helt fint, set fra Windows-maskinerne på LAN-siden, men udefra
kommende forespørgsler på f.eks. port 80, blev (som altid) statisk NATtet
til 192.168.1.3 i Ciscoen - men Debianen nægtede konsekvent at besvare det!
Da jeg så i Debianens netkort opsætning ændrede default gateway til
192.168.1.11 fungerede det hele pludselig igen - og så er det at jeg
ligesom tabte underkæben...
Altså: Forespørgsler fra en Windows-maskine, der ligeledes var tilsluttet
en switch-port på Zyxelen, fungerer fint. Så er det jo ikke Zyxelen der
bremser det.
Som jeg forstår det, er jeg rendt ind i noget med at Debianen kan se om en
forespørgsel er NATtet (hvordan den så end bærer sig ad med det), og hvis
forespørgslen ikke kommer fra dens egen default gateway bliver den
skrottet. Er det helt i skoven? Er der evt. en måde at slippe uden om det?
Det var mit håb, at jeg, når DB-linien kom i luften, kunne lave noget sjov
med DNS'en, så man stadig kunne få fat i serveren, hvis DB-linien var nede.
Har jeg håbet på for meget?
--
Lars Rander ** Pil ikke ved min adresse ** :(){ :&:& };:
http://rander.dk (temporarily down!)
Vognen måtte dreje skarpere end nødvendigt på grund af
en usynlig lastbil. (Skadesanmeldelse)