Nada como uma caminhada no centro da cidade sob sol forte pra frouxar o
pensamento do caboclo.

Com a seguinte regra eu resolvi o tumulto:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 192.168.0.2 -j SNAT
--to-source 192.168.0.254

Ou seja, tudo que vem da rede 192.168.0.0 e passa pelo firewall em direção
ao  ldap2, ele manda como se fosse o próprio o firewall.

BRILHOU, e agora meu Natal começa oficialmente hehehehe

Valeu pela ajuda. As dicas e discussões serviram pra clarear as idéias ;)

Feliz Natal, bando de NERD hhehehehehehehehe (sim, eu sou um também)



2010/12/24 Yucatan "Kenjiro" Costa <[email protected]>

> Mas se acontecer do LDAP2 capotar/morrer/falecer/travar? Daí o smtp2 tem
> que ser capaz de ir pro ldap1, não é?
>
> Cheguei agora "da rua", das compras e tal. Então agora vou  "brincar" um
> pouco mais. Se eu achar a solução antes de alguém postar algo aqui, eu
> posto, pra compartilhar a info ;)
>
>
> 2010/12/24 vic <[email protected]>
>
> On Fri, 24 Dec 2010 11:23:03 -0200, vic <[email protected]> wrote:
>>
>>> Mas porque a comunicação entre o ldap2 e o smtp2 que estão na mesma
>>> rede _tem_ que passar pelo firewall?
>>>
>>> No meu entender, se eles estão na mesma rede o mais simples é ele se
>>> comunicarem diretamente.
>>>
>>> --
>>> vic
>>> http://choppnerd.com
>>>
>>
>> Respondendo à minha própria pergunta: você quer passar pelo nat para ter o
>> loadbalance. Mas não tem um custo maior fazer o smtp2 usar a internet para
>> chegar no ldap1 do que ele só jogar o ldap2?
>>
>>
>> --
>> vic
>> http://choppnerd.com
>>
>> --
>> GUS-BR - Grupo de Usuários de Slackware Brasil
>> http://www.slackwarebrasil.org/
>> http://groups.google.com/group/slack-users-br
>>
>> Antes de perguntar:
>> http://www.istf.com.br/perguntas/
>>
>> Para sair da lista envie um e-mail para:
>> [email protected]<slack-users-br%[email protected]>
>>
>
>
>
> --
> May the Force be with you!
>
> Yucatan "Kenjiro" Costa
>
>


-- 
May the Force be with you!

Yucatan "Kenjiro" Costa

-- 
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]

Responder a