Перейти до

Quagga+pfnat


Рекомендованные сообщения

Добрый день! есть 2 канала к разным провайдерам - приходят в один интерфейс , разделены вланами.

vlan0-195.0.0.1

vlan1-195.1.1.1

em0 -10.0.0.1 - внутренний

Установлена quagga ( настроена AC - все работает)

на этом же сервере биллинг Nodeny ( агент авторизации, коллектор , ipfw+pfnat)

Как реализовать данную схему , вся загвоздка в pfnat - что указывать в конфиге pf ?

По логике нужно указывать ip автономки - пробовал не работает

Ссылка на сообщение
Поделиться на других сайтах

Непонятно чего в конечном итоге хочется достигнуть? Балансировка бгп?

Бодер и аксес сервер не желательно держать на одной физ. машине.

Ссылка на сообщение
Поделиться на других сайтах
задача: выпустить в инет локалку через pfnat

тогда причём тут quagga?

 

по поводу двух каналов рекомендую ознакомится со ссылкой

Ссылка на сообщение
Поделиться на других сайтах

немного не поняли - видать я непонятно изъяснился:

до получения AC так и было настроено 2 канала роутились с помощью pf

После получения АС была настроена quagga - 2 канала (full-view)

Оба провайдера приходят в один интерфейс - у каждого свой vlan

vlan0 - 195.0.0.1

vlan1 - 195.1.1.1

em0 -10.0.0.1 (внутренний)

195.88.x.1 - ip из из полученной АС

Собственно вопрос - где нужно поднять этот ip что бы выпустить через него абонентов в инет ?

Ссылка на сообщение
Поделиться на других сайтах
немного не поняли - видать я непонятно изъяснился:

до получения AC так и было настроено 2 канала роутились с помощью pf

После получения АС была настроена quagga - 2 канала (full-view)

Оба провайдера приходят в один интерфейс - у каждого свой vlan

vlan0 - 195.0.0.1

vlan1 - 195.1.1.1

em0 -10.0.0.1 (внутренний)

195.88.x.1 - ip из из полученной АС

Собственно вопрос - где нужно поднять этот ip что бы выпустить через него абонентов в инет ?

алиасом на lo0 повесь :(

но можно даже и не вешать никуда ип

а сделать что-то типа

nat on vlan0 from 10.0.0.0/8 to any -> 195.88.0.1

nat on vlan1 from 10.0.0.0/8 to any -> 195.88.0.1

должно работать :(

но лучше 195.88.0.1 повесить алиасом на lo0, например :(

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...