PBR+IPFW+KERNEL NAT

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
_kirill_
ст. сержант
Сообщения: 311
Зарегистрирован: 2007-05-11 9:41:21
Откуда: Tashkent
Контактная информация:

PBR+IPFW+KERNEL NAT

Непрочитанное сообщение _kirill_ » 2008-10-06 16:50:41

На выходных попробовал настроить PBR с новым NATом, вот что получилось:

Код: Выделить всё

cmd="/sbin/ipfw"
$cmd -f flush
usersprov2="192.168.2.0/24"
NATIP1="здесь.внешний.айпи.1"
NATIP2="здесь.внешний.айпи.2"
GW1="gateway.prova.1" ###default route на этот айпи
GW2="gateway.prova.2"
uif="iface.prova.1"

$cmd add fwd $GW2 tcp from $NATIP2 22,25,53,80 to any out xmit $uif ###форвардим пакеты, откуда пришли, оттуда же и уйдут

###конфигурим нат
$cmd nat 10 config ip $NATIP1
$cmd nat 20 config ip $NATIP2

$cmd add nat 20 ip from $usersprov2 to any ###первым делом натим юзеров которых мы хотим пустить через пров2
$cmd add fwd $GW2 ip from $usersprov2 to any ###перенаправляем на шлюз
### дальше просто натим остальных на канал через default route
$cmd add nat 10 ip from 192.168.0.0/16 to not 192.168.0.0/16
$cmd add nat 10 ip from not 192.168.0.0/16 to $NATIP1
$cmd add nat 20 ip from 192.168.0.0/16 to not 192.168.0.0/16
$cmd add nat 20 ip from not 192.168.0.0/16 to $NATIP2
$cmd add allow all from any to any
вот такое примерно чюдо получилось, и к тому же работает :).
Терь хочу ещё попробовать как нить сделать балансировку.
Я думаю данный метод более легче и производительнее всяких divertов.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: PBR+IPFW+KERNEL NAT

Непрочитанное сообщение schizoid » 2008-10-06 18:19:41

может и производительнее, но 7-ку ж нуно ставить для этого..
ядерный взрыв...смертельно красиво...жаль, что не вечно...

_kirill_
ст. сержант
Сообщения: 311
Зарегистрирован: 2007-05-11 9:41:21
Откуда: Tashkent
Контактная информация:

Re: PBR+IPFW+KERNEL NAT

Непрочитанное сообщение _kirill_ » 2008-10-06 18:28:06

schizoid писал(а):может и производительнее, но 7-ку ж нуно ставить для этого..
а обновить существующюю систему?

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: PBR+IPFW+KERNEL NAT

Непрочитанное сообщение schizoid » 2008-10-06 18:32:06

ну если там железка старая, то не особо...
не. я совсем не против NAT в ядре :) вы не подумайте, так, просто мысли вслух
ядерный взрыв...смертельно красиво...жаль, что не вечно...

_kirill_
ст. сержант
Сообщения: 311
Зарегистрирован: 2007-05-11 9:41:21
Откуда: Tashkent
Контактная информация:

Re: PBR+IPFW+KERNEL NAT

Непрочитанное сообщение _kirill_ » 2008-10-06 18:43:43

schizoid писал(а):ну если там железка старая, то не особо...
не. я совсем не против NAT в ядре :) вы не подумайте, так, просто мысли вслух
ааа... а я и нечего и не думал ;).