Nada como uma caminhada no centro da cidade sob sol forte pra frouxar o pensamento do caboclo.
Com a seguinte regra eu resolvi o tumulto: iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 192.168.0.2 -j SNAT --to-source 192.168.0.254 Ou seja, tudo que vem da rede 192.168.0.0 e passa pelo firewall em direção ao ldap2, ele manda como se fosse o próprio o firewall. BRILHOU, e agora meu Natal começa oficialmente hehehehe Valeu pela ajuda. As dicas e discussões serviram pra clarear as idéias ;) Feliz Natal, bando de NERD hhehehehehehehehe (sim, eu sou um também) 2010/12/24 Yucatan "Kenjiro" Costa <[email protected]> > Mas se acontecer do LDAP2 capotar/morrer/falecer/travar? Daí o smtp2 tem > que ser capaz de ir pro ldap1, não é? > > Cheguei agora "da rua", das compras e tal. Então agora vou "brincar" um > pouco mais. Se eu achar a solução antes de alguém postar algo aqui, eu > posto, pra compartilhar a info ;) > > > 2010/12/24 vic <[email protected]> > > On Fri, 24 Dec 2010 11:23:03 -0200, vic <[email protected]> wrote: >> >>> Mas porque a comunicação entre o ldap2 e o smtp2 que estão na mesma >>> rede _tem_ que passar pelo firewall? >>> >>> No meu entender, se eles estão na mesma rede o mais simples é ele se >>> comunicarem diretamente. >>> >>> -- >>> vic >>> http://choppnerd.com >>> >> >> Respondendo à minha própria pergunta: você quer passar pelo nat para ter o >> loadbalance. Mas não tem um custo maior fazer o smtp2 usar a internet para >> chegar no ldap1 do que ele só jogar o ldap2? >> >> >> -- >> vic >> http://choppnerd.com >> >> -- >> GUS-BR - Grupo de Usuários de Slackware Brasil >> http://www.slackwarebrasil.org/ >> http://groups.google.com/group/slack-users-br >> >> Antes de perguntar: >> http://www.istf.com.br/perguntas/ >> >> Para sair da lista envie um e-mail para: >> [email protected]<slack-users-br%[email protected]> >> > > > > -- > May the Force be with you! > > Yucatan "Kenjiro" Costa > > -- May the Force be with you! Yucatan "Kenjiro" Costa -- GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br Antes de perguntar: http://www.istf.com.br/perguntas/ Para sair da lista envie um e-mail para: [email protected]

