Страница 1 из 1

Два провайдера - два сквида

Добавлено: 2012-06-15 11:20:16
vlsdtv
Добрый день всем.
Подскажите момент:
Есть две машины со squid и sams и интернет от двух разных провайдеров. Нужно объединить их на один сервер объединить в один.
Как это лучше сделать?
Предполагаю запихнуть на будущий сервер четыре сетевые карты - две под внешнюю сеть, две - под внутреннюю.
Как разрулить squid, sams и как это дело прописать в rc.conf?

Re: Два провайдера - два сквида

Добавлено: 2012-06-15 15:56:39
skeletor
Сквид тут непричём. Определитесь, как хотите его использовать, как разделять трафик.

Re: Два провайдера - два сквида

Добавлено: 2012-06-15 16:07:41
vlsdtv
Две организации, у каждого свой провайдер, соответственно два белых IP и отдельная внутренняя подсеть
Машины просто тупо раздают интернет, не более того

Re: Два провайдера - два сквида

Добавлено: 2012-06-15 16:13:42
skeletor
Тогда неясна задача. Требуется статистику на один сервер слить? Или что?

Re: Два провайдера - два сквида

Добавлено: 2012-06-15 16:24:36
vlsdtv
я хочу на одном сервере раздавать интернет двум организациям, что бы освободить один сервер
ТО есть два входящих канала и два исходящих

Re: Два провайдера - два сквида

Добавлено: 2012-06-15 19:56:31
sudo
По моему squid все это прекрасно понимает. И достаточно вполне 3-х сетевых карт, правда маршрутизацию придется подправить и альяс на внутренний интерфейс добавить, зато на пиво сэкономишь.

Код: Выделить всё

acl LAN1 src 192.168.0.0/24
acl LAN2 src 192.168.1.0/24

http_port 192.168.0.1:3128
http_port 192.168.1.1:3128

tcp_outgoing_address 1.1.1.1 LAN1
tcp_outgoing_address 2.2.2.2 LAN2
...и городить несколько сквидов совсем ни к чему

Re: Два провайдера - два сквида

Добавлено: 2012-06-15 22:13:05
_skeletor
Хорошо, www трафик вы раздали (допустим, но в такой ситуации ещё далеко до этого), а что делать с ftp, icq, почтой и прочими протоколами?

Re: Два провайдера - два сквида

Добавлено: 2012-06-15 22:21:29
Dark_fisher
_skeletor писал(а):Хорошо, www трафик вы раздали (допустим, но в такой ситуации ещё далеко до этого), а что делать с ftp, icq, почтой и прочими протоколами?
squid у вас в прозрачке ?
остальные протоколы будут раздаваццо точно так же как и http.

Re: Два провайдера - два сквида

Добавлено: 2012-06-16 6:33:10
sudo
_skeletor писал(а):Хорошо, www трафик вы раздали (допустим, но в такой ситуации ещё далеко до этого), а что делать с ftp, icq, почтой и прочими протоколами?
В поставленной задаче автора этого достаточно. Правда как он собрался пропускать через squid'ы те же DNS-запросы, SMTP, IMAP4, POP3 и пр. протоколы пока не понятно.

Ясное дело, что ничего больше работать не будет, кроме WWW . Как вариант - использование pf с комбинацией директив route-to, reply-to, tag, rdr и пр.,я бы как-то так сделал. Т.к. в случае с WWW в роли "умного маршрутизатора" выступает squid, который сам, в отличии от ОС, понимает, из какой подсети на какой интерфейс гнать трафик, исходя из своей конфигурации.

Re: Два провайдера - два сквида

Добавлено: 2012-06-16 10:28:32
Dark_fisher
sudo писал(а):
_skeletor писал(а):Хорошо, www трафик вы раздали (допустим, но в такой ситуации ещё далеко до этого), а что делать с ftp, icq, почтой и прочими протоколами?
В поставленной задаче автора этого достаточно. Правда как он собрался пропускать через squid'ы те же DNS-запросы, SMTP, IMAP4, POP3 и пр. протоколы пока не понятно.

Ясное дело, что ничего больше работать не будет, кроме WWW . Как вариант - использование pf с комбинацией директив route-to, reply-to, tag, rdr и пр.,я бы как-то так сделал. Т.к. в случае с WWW в роли "умного маршрутизатора" выступает squid, который сам, в отличии от ОС, понимает, из какой подсети на какой интерфейс гнать трафик, исходя из своей конфигурации.
остальное через IPFW пропускать, с интерфейса такого то на интерфейс такой то.
но тогда ему все таки понадобится прописывать как для двух разных сетей, и все таки 4 сетевухи :(