Страница 1 из 1

B Inet через 2-х провайдеров

Добавлено: 2009-04-08 16:36:49
psj
Есть следующая схема сети:
rl0 - 1 провайдер
rl1 - 2 провайдер
rl2 - локальная сеть (~60 рабочих станций)

По соображению высшего руководства часть станций должна выходить в Инет через 1-го прова, часть через 2-го (приблизительно пополам, списки ip и мас адресов, кто через кого, имеются). Необходимо считать трафик по рабочим станциям (кто сколько) и когда надо отключать.
Предполагаю подсчет вести с помощью NeTAMS. Для этого необходимо настроить файрвол на ipfw так, чтобы разделить пользователей по разным провам. Догадываюсь что это необходимо делать при помощи fwd. Но т.к. такого никогда на ipfw не настраивал - покорнейши прошу помочь или ткнуть где посмотреть. Статьи уважаемого lissyara я читал, форум просмотрел, и не только Ваш, но ничего подобного не нашел.
Заранее благодарен!!!

Re: B Inet через 2-х провайдеров

Добавлено: 2009-04-08 16:39:47
paradox
плохо искали
ищите еще раз по форуму

Re: B Inet через 2-х провайдеров

Добавлено: 2009-04-08 16:41:51
psj
Искал и не один раз. Если не сложно - покажите пожалуйста где почитать!

Re: B Inet через 2-х провайдеров

Добавлено: 2009-04-08 18:29:34
RusBiT
Ох и сколько уж раз обсуждалось :)
Вот мой кусок рабочего конфига

Код: Выделить всё

05020 divert 8668 ip from table(104) to table(100) out via rl1 limit src-addr 250
05040 fwd 84.22.xxx.1 ip from 84.22.xxx.22 to table(100) via rl1
05060 divert 8668 ip from table(100) to 84.22.xxx.22 in via rl1
05080 allow ip from table(100) to table(104)

05120 divert 8667 ip from table(105) to table(100) out xmit rl1 limit src-addr 250
05140 fwd 10.100.100.1 ip from 84.22.yyy.226 to table(100) out xmit rl1
05160 divert 8667 ip from table(100) to 84.22.yyy.226 in via ng0
05180 allow ip from table(100) to table(105)
Запускаешь два ната.
/sbin/natd -p 8669 84.22.xxx.22
/natd -p 8667 -a 84.22.yyy.226
По умолчанию шлюз у меня 84.22.xxx.1

Если что спрашивай :)

Re: B Inet через 2-х провайдеров

Добавлено: 2009-04-09 12:12:47
schizoid
дето и мое есть. а ща ваще уже 3 канала + впн(входящий и исходящий) на kernel nat
плохо искал - точно

Re: B Inet через 2-х провайдеров

Добавлено: 2009-04-09 13:38:38
RusBiT
У меня сейчас тоже тройной nat :( Планирую избавляться вообщем от всех этих натов, максимум оставить один :smile:

Re: B Inet через 2-х провайдеров

Добавлено: 2009-04-09 14:10:03
schizoid
ну а если несколько каналов, как разрулишь?

Re: B Inet через 2-х провайдеров

Добавлено: 2009-04-09 16:05:30
iZEN
Хотелось бы увидеть решение на PF.

Re: B Inet через 2-х провайдеров

Добавлено: 2009-04-09 16:37:07
RusBiT