IPFW+KERNEL_NAT+SETFIB

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

IPFW+KERNEL_NAT+SETFIB

Непрочитанное сообщение alex117 » 2019-04-17 14:49:38

Здравствуйте.
Есть 2 провайдера и одна локалка. Нужно сделать резервирование.
Перелопатил кучу мануалов и понял, что лучше всего использовать для этой цели setfib для переключения шлюзов, но так и не нашел приемлемого для себя варианта в мануалах в сети.
Подскажите, как настроить все это дело?
Сейчас собрано ядро с поддержкой IPFIREWALL, KERNEL NAT и ROUTETABLES=2.
Выход в интер пока только через одного провайдера.
Что хочу получить на выходе:
Задача по-проще: Сделать резервирование каналов, т.е один основной, а второй на подхвате, в случае выхода первого.
Задача по-сложнее: Сделать сложение обоих каналов для увеличения скорости. Каким-то образом отдельные машины пускать только через одного провайдера (проблема с банковским ПО).
Также есть внутренние ресурсы в виде vpn, rdp и др. Хотелось, чтобы доступ к ним был по обоим внешним адресам.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/