双IP网关路由设置

对于双线双IP的服务器来说,要实现电信的用户走电信线路,联通的用户走联通线路,要解决两个问题:如何判断用户是电信还是联通;如何能按照用户的线路来返回对应的IP,比如电信来的用户走电信线路,联通来的用户走联通线路。

对于第1个问题,可以使用智能DNS解析来解决,即DNS服务器判断用户所在IP地址,如果用户是电信接入,就把服务器的电信IP解析给他;如果用户是联通接入,就把服务器的联通IP解析给他。

智能DNS可以自己基于开源的DNS软件来定制,不过国内有一个很好的免费智能DNS服务器提供商:DNSPod,推荐使用DNSPod的服务,在解析中分别添加电信与联通的IP,就可以实现上述的智能DNS解析,如果不会做解析的,请到DNSPod官网查看帮助。

对于第2个问题,则需要在服务器上面配置路由规则,来决定究竟如何处理数据的返回路径问题。

1、填写静态路由表

因为服务器有两个IP,分别在不同的网段,你使用电信IP的网关做路由,那么联通的IP地址用户压根就访问不到,反之亦然。目前流行的解决办法,就是使用电信网关做默认的路由,然后自己手工填写所有联通IP地址段的路由规则。这个办法可以Google搜索到一大把,不展开了。

这种办法的缺点是添加规则太多太麻烦,而且难免挂一漏万,如果你漏了一些网段,那这些网段的用户就访问不了你的网站了。况且网段地址的分布总是在不断变化的,你还必须定期更新路由表。

2、根据用户访问进来的路径设定动态路由

就是说如果用户是通过电信IP地址访问过来的话,那么使用电信网关做路由,返回内容走电信网关;如果用户通过联通IP地址访问过来的话,那么使用网联通网关做路由,返回内容走联通的网关,这样就不必那么麻烦的维护路由表了。具体配置方法如下:

假设电信IP:1.1.1.2,电信网关:1.1.1.1

假设联通IP:2.2.2.2,联通网关:2.2.2.1

1) 默认网关使用电信网关作为路由

在Linux上面配置默认网关,如果操作系统是CentOS,在/etc/sysconfig/network文件里面添加一行:GATEWAY=1.1.1.1

2)添加路由表

修改/etc/iproute2/rt_tables,添加内容:

251 ct 电信路由表
252 cu 联通路由表

然后手工添加路由规则,在Console里面执行如下命令:

#添加原路返回路由

# ip route flush table ct
# ip route add default via 1.1.1.1 dev eth0 src 1.1.1.2 table ct
# ip rule add from 1.1.1.2 table ct
# ip route flush table cu
# ip route add default via 2.2.2.1 dev eth1 src 2.2.2.2 table cu
# ip rule add from 2.2.2.2 table cu

即让从电信IP过来的请求按照电信路由返回,从联通IP过来的请求从联通路由返回。

3) 把路由规则写入启动脚本

如果服务器重启,或者网络服务重启,上述的路由规则就失效了,所以你需要把上面这段命令写入系统启动脚本和网络启动脚本

如果操作系统是CentOS,系统启动脚本是/etc/rc.d/rc.local,网络启动脚本是/etc/rc.d/init.d/network