Страница 1 из 1

Помогите со шлюзом.

Добавлено: 2008-12-13 2:02:52
buryanov
Hi уважаемый all
У меня назревает тяжелое событие - переезд и объединение нескольких офисов на одной площадке.
Сейчас в каждом офисе свой шлюз, где линух, где фря, имеется 2к3 домен.
как планируется сделать сеть:
1.JPG
краткое пояснение:
на switch я получаю по разным vlan интернет от 2-х провайдеров оптика(возможно будет ещё 3 адсл), телефонию. В локалку я подключаюсь с другого интерфейса и тоже будут vlan, потомучто быстрый перевод в одно адресное пространство практически невозможен. Данная схема работает на одном из офисов.
В чём весь вопрос - как мне считать трафик. Трафик сейчас не считается, но надо будет, и нужна будет единая система в политиках безопастности в инете. С точки зрения фаервола, пока особо вопросов нет, но думаю, проблемы появятса. Но не в этом вопрос. Я щас считаю трафик на одном из серверов с помощью ng_ipacct, делал по статье с сайта Лиса. Возможности экспериметировать с vlan_ами пока нету. Железо не куплено, и каналов пока нет, и лишнего нет железа. Поискал в нете, ничего подходящего не нашел.
Хотя ещё есть вариант использовать ipacctd, но хотелось бы netgraph. У кого могут быть какие мысли.
У меня вот есть одна, поидее я должен все пакеты которые идут по vlan увидеть и на физическом интерфейсе или я не прав? Если это так - то вопрос решен как бы сам собой.

Re: Помогите со шлюзом.

Добавлено: 2008-12-13 2:09:34
paradox
поидее я должен все пакеты которые идут по vlan увидеть и на физическом интерфейсе
уточни что ты понимаешь под словом(термином) vlan

Re: Помогите со шлюзом.

Добавлено: 2008-12-13 16:50:13
buryanov
paradox писал(а):уточни что ты понимаешь под словом(термином) vlan

Код: Выделить всё

ifconfig_sk1="inet 192.168.1.2 netmask 255.255.255.252"
cloned_interfaces="vlan1 vlan2 vlan270 vlan 224"
ifconfig_vlan1="inet 192.168.130.252 netmask 255.255.255.0 vlan 1 vlandev sk1 mtu 1500 up"
ifconfig_vlan2="inet 172.29.163.233 netmask 255.255.255.252 vlan 2 vlandev sk1 mtu 1500 up"
ifconfig_vlan270="inet 172.18.112.130 netmask 255.255.255.252 vlan 270 vlandev sk1 mtu 1500 up"
ifconfig_vlan224="inet 10.4.30.85 netmask 255.255.0.0 vlan 224 vlandev sk1 mtu 1500 up"
сервер живёт ели ели, трогать его и темболее проводить на нём эксперименты совсем не хочется.

Re: Помогите со шлюзом.

Добавлено: 2008-12-13 17:47:59
Burn_
NetGraph очень гибкая система, ей можно все что хочешь сделать, ограничивается фантазией и опытом.
В Интернете много статей, например:
http://wiki.bsdportal.ru/doc:netgraph_ng_nat

Re: Помогите со шлюзом.

Добавлено: 2008-12-13 19:27:01
zingel
netflow

Re: Помогите со шлюзом.

Добавлено: 2008-12-14 19:03:38
Гость
траффика который вы хотите увидить на главном интерфейсе тоесть транке
вы не увидите
нужно отдельно цепляться к каждому vlan интерфейсу
и производить учет такм

Re: Помогите со шлюзом.

Добавлено: 2008-12-15 13:36:50
skeletor

Код: Выделить всё

cloned_interfaces="vlan1 vlan2 vlan270 [color=#FF0000]vlan 224[/color]"
а у вас vlan224 нормально подымается при загрузке?