Цей топік мабуть можна віднести до комерційного, бо моїх мізків не вистачило і я зацікавлений в консультативних послугах людини що знається на pf
бо мануали особисто мені щось не допомагають, обкурився але зробити не подужав...
дано: типовий роутер, FreeBSD 10, pf, два провайдери на вході, на виході (в локалку) два vlan, гостьовий та робочий.
оскільки параметри провайдерських каналів відрізняються, хочеться реалізувати систему розподілення трафіку за класами
себто щоб vpn, sip та nat одного з vlan'ів були прикріплені до одного каналу, а все інше що працює - до іншого
швидкість гостьового та робочого вланів на вихід регулюється через altq
за умови падіння одного з каналів роутер має автоматично згорнути деякі сервіси в працюючий канал (а деякі заблокувати), і повернути "як було" після того як канал аплінка підніметься
зараз грався правилами в pf але повністю реалізувати ідею не виходить, обидва канали працюють але трафік обох nat переважно йде за маршрутом default route
є сенс викладати конфіги, чи консультація такого роду автоматично виходить за межі благодійної і коштує n грн/год?
буду уважний до пропозицій у приватній пошті