Страница 1 из 1

Нетривиальный вопрос по маршрутизации

Добавлено: 2013-12-03 22:00:14
pushkin42
Всем привет.

А вот кто-нибудь заморачивался такой конфигурацией:

- есть:
а) 3 группы пользователей в одном сегменте сети (192.168.120.0/24) - ключевой момент - сегмент поменять не получится, разделить тоже не получится, условие ТЗ заказчика
б) 5 интернет каналов (3 одного провайдера, 2 другого, шлюзы разные у всех)
- нужно:
а) в зависимости от того, к какой группе принадлежит ломящийся в инет пользователь, выпускать его через один из внешних каналов
б) при обрушении канала предусмотреть возможность быстрого переключения пользователей этого канала на любой другой живой канал

Какие варианты? squid + ipfw-nat? Как узнать, к какой из групп относится пользователь??

Re: Нетривиальный вопрос по маршрутизации

Добавлено: 2013-12-03 23:36:13
gumeniuc
можете создать в том же pf/ipfw таблицы или списки, повносить туда пользователей из расчёта балансировки нагрузки, ну и натить каждую группу через свой интерфейс.

Re: Нетривиальный вопрос по маршрутизации

Добавлено: 2013-12-04 15:37:35
pushkin42
Айпишник не показатель пользователя. Пользователи терминальные есть...

Re: Нетривиальный вопрос по маршрутизации

Добавлено: 2013-12-04 17:05:12
skeletor
Вы хотите, что бы вам подсказали ключик/параметр group в файерволе? Что значит "группа"? Где определение группы в вашем понимании?
gumeniuc описал наиболее подходящее решение.

Re: Нетривиальный вопрос по маршрутизации

Добавлено: 2013-12-04 20:54:06
gumeniuc
pushkin42 писал(а):Айпишник не показатель пользователя. Пользователи терминальные есть...
Что Вы считаете самым подходящим показателем пользователя ?