объединение 2-х каналов (ipfw)

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Death_Master
проходил мимо
Сообщения: 3
Зарегистрирован: 2011-09-21 9:08:48

объединение 2-х каналов (ipfw)

Непрочитанное сообщение Death_Master » 2011-09-21 9:17:41

Прочитал http://www.lissyara.su/articles/freebsd ... /ipfw_nat/
Сразу возник вопрос: а как сделать то же, что в 5-м примере, но без ограничения по скорости.
ситуация такая: есть 2 канала от одного провайдера(разные 255.255.255.0 подсети) каждый канал 100мбит
на внутреннюю локалку смотрит гигабитная сетевуха, большая часть локалки (3 компа из 5) работает на гигабитках
мне хотелось бы суммарную сторость в 200мбит.
сейчас подключен только один канал(я пока не разобрался как раскидать траф)
текущие правила ната:
add 10 allow ip from any to any via sk0
nat 1 config log if vr0 reset same_ports
add 100 nat 1 ip from any to any via vr0

что добавить/изменить?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

терминус_
проходил мимо

Re: объединение 2-х каналов (ipfw)

Непрочитанное сообщение терминус_ » 2011-09-21 9:41:02

а в чем проблема то? убрать все дефениции pipe и queue и будет балансировка без шейпера.

Код: Выделить всё

add 1010 prob 0.5 skipto 1060 ip from any to any in recv sk0

add 1040 setfib 0 ip from any to any in recv sk0 keep-state
add 1050 allow ip from any to any via sk0

add 1060 setfib 1 ip from any to any in recv sk0 keep-state
add 1070 allow ip from any to any via sk0

nat 1 config log if vr0 same_ports reset deny_in 
nat 2 config log if vr1 same_ports reset deny_in

add 10170 nat 1 ip from any to any via vr0

add 10200 nat 2 ip from any to any via vr1

add 10220 allow all from any to any

add 65534 deny all from any to any

Death_Master
проходил мимо
Сообщения: 3
Зарегистрирован: 2011-09-21 9:08:48

Re: объединение 2-х каналов (ipfw)

Непрочитанное сообщение Death_Master » 2011-09-21 11:58:20

Сейчас позвонили от провайдера, сказали, что теперь оба моих IP будут в одной сети.
что при этом поменяется в правилах?
default gw теперь один для обоих каналов.
vr0,vr1 - внешние
sk0- внутренний

Извиняюсь, что исходные данные вопроса поменялись, но такова жизнь ;-)
P.S. ip назначены "белые"

Death_Master
проходил мимо
Сообщения: 3
Зарегистрирован: 2011-09-21 9:08:48

Re: объединение 2-х каналов (ipfw)

Непрочитанное сообщение Death_Master » 2011-09-21 19:15:28

поставил эти правила, весь траф пошёл по vr1
может я что-то не так делаю?

терминус_
проходил мимо

Re: объединение 2-х каналов (ipfw)

Непрочитанное сообщение терминус_ » 2011-09-22 14:30:32

условия не те. у вас теперь один канал с одним гейтвеем, а в примере используются fib и два независимых гейтвея.
у провайцдера скорость режеться по IP?