Всем привет.
А вот кто-нибудь заморачивался такой конфигурацией:
- есть:
а) 3 группы пользователей в одном сегменте сети (192.168.120.0/24) - ключевой момент - сегмент поменять не получится, разделить тоже не получится, условие ТЗ заказчика
б) 5 интернет каналов (3 одного провайдера, 2 другого, шлюзы разные у всех)
- нужно:
а) в зависимости от того, к какой группе принадлежит ломящийся в инет пользователь, выпускать его через один из внешних каналов
б) при обрушении канала предусмотреть возможность быстрого переключения пользователей этого канала на любой другой живой канал
Какие варианты? squid + ipfw-nat? Как узнать, к какой из групп относится пользователь??
Нетривиальный вопрос по маршрутизации
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 7
- Зарегистрирован: 2008-12-05 13:59:47
Нетривиальный вопрос по маршрутизации
Последний раз редактировалось f_andrey 2013-12-03 22:08:22, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- gumeniuc
- ст. сержант
- Сообщения: 343
- Зарегистрирован: 2009-11-08 15:46:05
- Откуда: md
- Контактная информация:
Re: Нетривиальный вопрос по маршрутизации
можете создать в том же pf/ipfw таблицы или списки, повносить туда пользователей из расчёта балансировки нагрузки, ну и натить каждую группу через свой интерфейс.
Да шо ему сделается...
-
- проходил мимо
- Сообщения: 7
- Зарегистрирован: 2008-12-05 13:59:47
Re: Нетривиальный вопрос по маршрутизации
Айпишник не показатель пользователя. Пользователи терминальные есть...
- skeletor
- майор
- Сообщения: 2508
- Зарегистрирован: 2007-11-16 18:22:04
- Откуда: Kiev
- Контактная информация:
Re: Нетривиальный вопрос по маршрутизации
Вы хотите, что бы вам подсказали ключик/параметр group в файерволе? Что значит "группа"? Где определение группы в вашем понимании?
gumeniuc описал наиболее подходящее решение.
gumeniuc описал наиболее подходящее решение.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"
- gumeniuc
- ст. сержант
- Сообщения: 343
- Зарегистрирован: 2009-11-08 15:46:05
- Откуда: md
- Контактная информация:
Re: Нетривиальный вопрос по маршрутизации
Что Вы считаете самым подходящим показателем пользователя ?pushkin42 писал(а):Айпишник не показатель пользователя. Пользователи терминальные есть...
Да шо ему сделается...