neofun 0 Опубликовано: 2010-03-15 09:24:51 Share Опубликовано: 2010-03-15 09:24:51 Добрый день. Есть сервер FreeBSD 7.2, подключен к прову по wi-fi. Сейчас хочу подключиться к еще одному провайдеру, чтобы они друг друга резервировали и разгружали. И собственно задался вопросом возможно ли с помощью фрибсд все это разрулить, например с помощью PF. Или только роутер с 2 wan портами. Ну и если такое возможно кто и за сколько удаленно настроит? Ссылка на сообщение Поделиться на других сайтах
nightfly 1 241 Опубліковано: 2010-03-15 12:14:26 Share Опубліковано: 2010-03-15 12:14:26 Если хотите натить - ipfw отлично справляется с такими задачами http://www.lissyara.su/articles/freebsd/tuning/ipfw_nat/ pf с round-robin не считаю адекватным и гибким решением - звыняйте А вобще если по взрослому - quagga и вперед Ссылка на сообщение Поделиться на других сайтах
eugene210682 1 Опубліковано: 2010-03-15 13:03:42 Share Опубліковано: 2010-03-15 13:03:42 Все же ipfw не делает полноценный лоад балансинг, квагга - это уже похоже. Ссылка на сообщение Поделиться на других сайтах
neofun 0 Опубліковано: 2010-03-15 13:18:09 Автор Share Опубліковано: 2010-03-15 13:18:09 Кто и за сколько удаленно настроит quagga? И кстати П4 2000 с 512 озу это все потянет. На нем уже висит nodeny, MPD, Web и агрегация пяти вланов. Будет два внешних интерфейса, каждый примерно по 10-15 Мбит/с . и около 200 PPP сессий? Ссылка на сообщение Поделиться на других сайтах
alex_o 1 194 Опубліковано: 2010-03-15 14:05:39 Share Опубліковано: 2010-03-15 14:05:39 Одной только квагге надо будет 700-800Мб под таблицы маршрутов (это если 2 аплинка по бгп строить). Так что делаем выводы... Ссылка на сообщение Поделиться на других сайтах
neofun 0 Опубліковано: 2010-03-15 15:01:18 Автор Share Опубліковано: 2010-03-15 15:01:18 как тогда микротик с 32 мбайтами озу с bgp работает Ссылка на сообщение Поделиться на других сайтах
nightfly 1 241 Опубліковано: 2010-03-15 17:03:33 Share Опубліковано: 2010-03-15 17:03:33 он не держит фуллвью - что очевидно. Ссылка на сообщение Поделиться на других сайтах
alex_o 1 194 Опубліковано: 2010-03-15 17:07:59 Share Опубліковано: 2010-03-15 17:07:59 как тогда микротик с 32 мбайтами озу с bgp работает С двумя аплинками? Судя по вопросу - только с одним . Потому как он не всю таблицу получает, а только один default route Ссылка на сообщение Поделиться на других сайтах
911 140 Опубліковано: 2010-03-15 17:15:31 Share Опубліковано: 2010-03-15 17:15:31 народ? вы о чем?? какая квагга? какой BGP??? для этого надо иметь свою АС + блок PI адресов, а про это ТС ничего не сказал поэтому настроить policy based routing по source ip и радоваться жизни как-то так... Ссылка на сообщение Поделиться на других сайтах
nightfly 1 241 Опубліковано: 2010-03-15 17:30:43 Share Опубліковано: 2010-03-15 17:30:43 для этого надо иметь свою АС + блок PI адресов можно работать на серой АС просто держа на себе фуллвью и просто пирясь к аплинкам. Ссылка на сообщение Поделиться на других сайтах
911 140 Опубліковано: 2010-03-15 17:50:39 Share Опубліковано: 2010-03-15 17:50:39 для этого надо иметь свою АС + блок PI адресов можно работать на серой АС просто держа на себе фуллвью и просто пирясь к аплинкам. а распределять входящий траф как, простите? Ссылка на сообщение Поделиться на других сайтах
neofun 0 Опубліковано: 2010-03-15 18:50:01 Автор Share Опубліковано: 2010-03-15 18:50:01 Кстати у 911 здравая мысть...а я пол дня потратил на рытье интернета на предмет квагги, бгп прочего, пока не нужного мусора для мозга Ссылка на сообщение Поделиться на других сайтах
neofun 0 Опубліковано: 2010-03-15 19:15:25 Автор Share Опубліковано: 2010-03-15 19:15:25 Назрел вопрос: Спомощью policy based routing можно разделять трафик на основе портов? и можно настроить чтобы при падении одного внешнего канала весь трафф шустро перебегал на другой? Ссылка на сообщение Поделиться на других сайтах
911 140 Опубліковано: 2010-03-15 19:43:38 Share Опубліковано: 2010-03-15 19:43:38 Назрел вопрос: Спомощью policy based routing можно разделять трафик на основе портов? и можно настроить чтобы при падении одного внешнего канала весь трафф шустро перебегал на другой? можно, было бы желание... Ссылка на сообщение Поделиться на других сайтах
nightfly 1 241 Опубліковано: 2010-03-15 21:49:20 Share Опубліковано: 2010-03-15 21:49:20 а распределять входящий траф как, простите? Дык а это причем? Размазываем по нейборам аут в соответствии с их весом. А входящий - это проблемы пира. Хотя да - проще просто нарезать масочками в ipfw либо пользовать prob с наколенке писаной пингалкой =) Ссылка на сообщение Поделиться на других сайтах
eugene210682 1 Опубліковано: 2010-03-16 07:11:01 Share Опубліковано: 2010-03-16 07:11:01 Назрел вопрос: Спомощью policy based routing можно разделять трафик на основе портов? и можно настроить чтобы при падении одного внешнего канала весь трафф шустро перебегал на другой? можно, было бы желание... Полиси бейсд роутинг по порту или маске это все равно не полноценный лоад балансинг. И как раз штатных средств для перебрасывания трафика с одного аплинка на другой в случае аварии в ipfw нет. Поправьте, если ошибусь, желательно строками конфига. Ссылка на сообщение Поделиться на других сайтах
911 140 Опубліковано: 2010-03-16 07:14:43 Share Опубліковано: 2010-03-16 07:14:43 Полиси бейсд роутинг по порту или маске это все равно не полноценный лоад балансинг. И как раз штатных средств для перебрасывания трафика с одного аплинка на другой в случае аварии в ipfw нет. Поправьте, если ошибусь, желательно строками конфига. ну так пингующими скриптиками разрули падение одного из каналов Ссылка на сообщение Поделиться на других сайтах
neofun 0 Опубліковано: 2010-03-16 07:19:19 Автор Share Опубліковано: 2010-03-16 07:19:19 Кто и за сколько настроит policy based routing? Ссылка на сообщение Поделиться на других сайтах
eugene210682 1 Опубліковано: 2010-03-16 10:17:00 Share Опубліковано: 2010-03-16 10:17:00 Кто и за сколько настроит policy based routing? Можете для начала и сами попробовать - руководство по ipfw на русском вам в руки: http://redteapot.co.cc/articles/network-sw/4-ipfw_manual_ru.html Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас