Страница 1 из 2
2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-03 21:13:14
ivtrans
Есть роутер на FreeBSD, раздает интернет в локальную сеть из 20 компов + самба + трансмишн, плюс еще кое что на нем.
Ввиду того, что интернета дают мало через 1 подключение от провайдера, подключили второе подключение.
Физически провайдер затащил еще один провод, он воткнут в тот же свитч(у провайдера), что и первый. Соответственно, адрес шлюза один и тот же.
Интернет провайдер отдает через ВПН.
Задача - поднять второй ВПН, на этой же тачке и раздавать части сети интернет с этого подключения, дополнительная сетевуха есть
0. нужна ли дополнительная сетевуха в таком случае?? нельзя ли поднять второй ВПН на том же интерфейсе??
1. если нет - что написать в ядре по этому поводу? и как конфигурить rc.conf ?
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-04 9:45:56
CTOPMbI4
Нарисуйте схемку

Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-04 14:40:44
ivtrans
Схему? Я еще раз попробую объяснить лучше словами
есть тачка, 3 сетевых,
rl0 и rl1 смотрят в одного и того же провайдера, и воткнуты в один его свич.
rl2 - в локалку, за натом сидит 20 компов
Провайдер отдает интернет по ВПН, шлюз у него 10.122.45.1 для rl0 и rl1
Вопрос: как поднять 2 разных ВПН на этих картах?
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-05 7:07:11
CTOPMbI4
Я так понял у вас серая статика на ЛВС и шлюз (сетка) одинаковая на обоих?
Код: Выделить всё
0. нужна ли дополнительная сетевуха в таком случае?? нельзя ли поднять второй ВПН на том же интерфейсе??
Вообще как я понял провайдер вам выдал еще один логин на ВПН.
Можно просто поднять 2й ВПН туннель через тот же шлюз и 2 сетевуха не нужна. И уже разрулить трафик на вашу локалку.
А как сделать чтобы поднималось разные 2 ВПН туннеля на разных физически сетевухах с одной и той же сеткой и шлюзом не представляю. Может Гуру местные подскажут.
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-05 8:19:41
ivtrans
Да, еще подключение ( ВПН ) и провод отдельный протащил от свитча.
Гуру, подскажите тогда. Куда копать ?
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-05 12:04:58
CTOPMbI4
Думаю что это не возможно. так как подсетка у вас одна. Кроме того на шлюз один и тот же. Смотрите в сторону load balance но вроде там с другой стороны циска нужна.
А лучше не париться и пустить еще один ВПН туннель через тот же интерфейс.
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-05 12:18:42
ivtrans
Я согласен пустить на тот же интерфейс, и не париться. Но как это сделать??
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-05 13:30:19
CTOPMbI4
ivtrans писал(а):Я согласен пустить на тот же интерфейс, и не париться. Но как это сделать??
mpd - очень удобно.
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-05 14:01:31
ivtrans
mpd5 использую, на первом ВПН, он второе соединение поднимать не хочет
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-05 18:33:42
FreeBSP
немного рихтуется rc скрипт и вы получаете два mpd
только для начала попробуйте их в не демоническом режиме запустить - типа так
Код: Выделить всё
mpd5 -f /usr/local/etc/mpd5/pptp1.conf
mpd5 -f /usr/local/etc/mpd5/pptp2.conf
хотя бы проверите, работает ли
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-05 18:45:12
Гость
А как сделать чтобы поднималось разные 2 ВПН туннеля на разных физически сетевухах с одной и той же сеткой и шлюзом не представляю. Может Гуру местные подскажут.
никак
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-06 6:11:02
CTOPMbI4
ivtrans писал(а):Я согласен пустить на тот же интерфейс, и не париться. Но как это сделать??
Дайте логи и ваш конфиг.
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-11 2:05:38
Mixanoid2007
то что ты хочеш сделать с двумя каналами от одного провайдера вполне реально, я над такой же проблемой долбаюсь два месяца

. Админи которые такие вещи делали мне подсказали следующее:
1) пересобрать ядро под две таблицы маршрутизации
2) нада использовать скрипт, который должен при подрыве второго канала убивать шлюз по умолчанию, так как он его получает от первого поднявшегося канала, шлюзы будут одинаковые НО подтянутые каждый от своего интернет канала. Это очень важно поскольку провайдер не может с одного источника держать паралельно два приемника, приходится такими методами выкручивать свою бздю.
3) и потом таблицами маршрутизации разрулить раздачу пользователям!!!
Чесно признаюсь я пока не реализовал такую схему но в процессе так как еще новичок

в freeBSD, как только получится отпишусь

Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-11 9:41:02
FreeBSP
зачем столько всего городить за ради двух аплинков в инет
оба аплинка спокойно поднимаются на одном интерфейсе по одному проводу к прову
для баллансировки нагрузки настраивается файер и все, на сайте есть статьи как на pf так и на ipfw, еще можно почитать man lagg или пошаманить с netgraph - на нем решение будет весьма шустрым
статьи искать по вхождению PBR или policy based routing
гуглить по словам распределение балансировка нагрузки канала pbr
еще какое то решение предложили тут
http://forum.lissyara.su/viewtopic.php?f=4&t=24966
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-11 23:50:26
Mixanoid2007
Я с тобою соглашусь, канечно можно рассматривать несколько вариантов НО!!!
с точки зрения надежности, к примеру ложится у тебя интерфейс и с ним ложатся оба канала и никто ни куда не едит!
А в ссылке которую ты посоветовал немножко не подходит так как там два разных провайдера.
В моей ситуации два канала, два интерфейса, один интернет канал с статическим айпи другой с динамическим, и ОДИН ПРОВАЙДЕР С ОДНИНАКОВЫМ как для одного канала так и для другого канала шлюзом по умолчанию!!!
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-12 1:00:10
mayor
пытался подобное замутить только с PPPoE, линки удалось поднять, но default gateway победить не удалось, пришел к выводу что такая схема работать не будет, по крайней мере при одном и том же шлюзе прова.
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-12 6:17:05
CTOPMbI4
Тему можно закрывать. Так работать не будет!
Варианты решения.
1. Разные схемы подключения одного провайдера например VPN и IPN
2. Разные провайдеры.
Все.
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-12 11:53:33
FreeBSP
сколько живу - видел только дважды чтобы ложился кабель. а вот пров или гейт ложится постоянно. так что польза от двух кобелей к одному свичу по-моему сомнительная
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-12 23:00:44
Mixanoid2007
Я все таки доковыряю эту тему, и когда получится я отпишусь, и кому будет интересно поделюсь!!!

Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-13 17:30:10
buryanov
у меня такая задача реализована на множественных таблицах маршрутизации, только у меня немного другая ситуация, мне надо балансировать исходящий трафик. Но пока руки не доходят до балансировки
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-16 22:55:40
ivtrans
Там и балансировка есть

Часть трафика нужно в один ВПН заправлять, а остальное - на второй

Сейчас задача решена второй тачкой на 667 селероне. Но нужно допилить это все, так нельзя

Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-21 6:11:58
CTOPMbI4
Где там?
Дайте готовый пример.

Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-25 23:33:15
Mixanoid2007
Ребята у меня получилось запустить паралельно два канала от одного провайдера

И это возможно!!!
При этом один канал серый другой белый. Кому интересно обращайтесь!
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-26 1:28:01
FreeBSP
ну клади прям суда, не стесняйся
Re: 2 канала одного провайдера роутер на FreeBSD
Добавлено: 2010-05-26 6:28:33
CTOPMbI4
Mixanoid2007 писал(а):Ребята у меня получилось запустить паралельно два канала от одного провайдера

И это возможно!!!
При этом один канал серый другой белый. Кому интересно обращайтесь!
Я вам об этом и говорил. Если схемы разные то это возможно. Например по средствам VPN/IPN
Приведите конфиги инфу. посмотрим что вы там нашаманили
