Amasis Опубликовано: 2 березня, 2009 Опубликовано: 2 березня, 2009 Добрый день! есть 2 канала к разным провайдерам - приходят в один интерфейс , разделены вланами. vlan0-195.0.0.1 vlan1-195.1.1.1 em0 -10.0.0.1 - внутренний Установлена quagga ( настроена AC - все работает) на этом же сервере биллинг Nodeny ( агент авторизации, коллектор , ipfw+pfnat) Как реализовать данную схему , вся загвоздка в pfnat - что указывать в конфиге pf ? По логике нужно указывать ip автономки - пробовал не работает
assasinwar Опубліковано: 3 березня, 2009 Опубліковано: 3 березня, 2009 Непонятно чего в конечном итоге хочется достигнуть? Балансировка бгп? Бодер и аксес сервер не желательно держать на одной физ. машине.
Amasis Опубліковано: 3 березня, 2009 Автор Опубліковано: 3 березня, 2009 задача: выпустить в инет локалку через pfnat
t0ly Опубліковано: 4 березня, 2009 Опубліковано: 4 березня, 2009 задача: выпустить в инет локалку через pfnat тогда причём тут quagga? по поводу двух каналов рекомендую ознакомится со ссылкой
Amasis Опубліковано: 4 березня, 2009 Автор Опубліковано: 4 березня, 2009 немного не поняли - видать я непонятно изъяснился: до получения AC так и было настроено 2 канала роутились с помощью pf После получения АС была настроена quagga - 2 канала (full-view) Оба провайдера приходят в один интерфейс - у каждого свой vlan vlan0 - 195.0.0.1 vlan1 - 195.1.1.1 em0 -10.0.0.1 (внутренний) 195.88.x.1 - ip из из полученной АС Собственно вопрос - где нужно поднять этот ip что бы выпустить через него абонентов в инет ?
911 Опубліковано: 4 березня, 2009 Опубліковано: 4 березня, 2009 немного не поняли - видать я непонятно изъяснился:до получения AC так и было настроено 2 канала роутились с помощью pf После получения АС была настроена quagga - 2 канала (full-view) Оба провайдера приходят в один интерфейс - у каждого свой vlan vlan0 - 195.0.0.1 vlan1 - 195.1.1.1 em0 -10.0.0.1 (внутренний) 195.88.x.1 - ip из из полученной АС Собственно вопрос - где нужно поднять этот ip что бы выпустить через него абонентов в инет ? алиасом на lo0 повесь но можно даже и не вешать никуда ип а сделать что-то типа nat on vlan0 from 10.0.0.0/8 to any -> 195.88.0.1 nat on vlan1 from 10.0.0.0/8 to any -> 195.88.0.1 должно работать но лучше 195.88.0.1 повесить алиасом на lo0, например
911 Опубліковано: 5 березня, 2009 Опубліковано: 5 березня, 2009 спасибо, получилось это хорошо надо будет и у себя сделать pf nat
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас