Страница 1 из 1

2 ADSL +настройка роутера

Добавлено: 2006-11-14 19:24:26
Fastman
подключили еще одну линию ADSL

хочу такую вещ :

Код: Выделить всё

модем1\ 
             свитч(неуправляемый)->сервер(FreeBSD 6.1,2 карточки сетевых)
модем2/                                                              |
                                                             свитч(неуправляемый)
                                                                          |
                                                                       юзеры

                                                                         

модемы имеют адраеса 192.168.1.1 и 192.168.1.3
сетевая карточка со стороны модемов 192.168.1.2
со строны локальной сетки - 192.168.0.1 (прописан как шлюз у юзеров)

в rc.firewall(прописан только один провайдер который на модеме 1):

Код: Выделить всё

# set these to your outside interface network and netmask and ip
	oif="em0"
	onet="192.168.1.0"
	omask="255.255.255.0"
	oip="192.168.1.2"

# set these to your inside interface network and netmask and ip
	iif="myk0"
	inet="192.168.0.0"
	imask="255.255.255.0"
	iip="192.168.0.1" 
...
...
...
в rc.conf

Код: Выделить всё

gateway_enable="YES"
natd_enable="YES"
natd_interface="em0"
natd_flags="-m -u" 
как лучше разрулить такую ситуацию:
некторые компьютеры юзеров нужно пускать через один провайдер
другие через другого...

В идеальном варианте хотелось бы даже на опредленные айпишники
пропускать только через один модем.. то есть в обычном режиме юзер серфится
и лазает по нету через одного провайдера, но как тока он запустил допустим тот же цитрикс чтоб с цитрикса данные передавались через другого провайдера.

Делать это через ipfw ??? Если на нем можно это организовать то прошу подсказать как.
Заранее спасибо.

Добавлено: 2006-11-14 22:40:33
Alex Keda
оба линка во фрю втыкай....

Добавлено: 2006-11-15 10:10:38
Fastman
Хм... 3 сетевуху добавлять ???
Можно поподробнее пожайлуста :)

Добавлено: 2006-11-15 10:11:52
Alex Keda
не надо втывакть модемы в свич.
надо в сетевухи на фре.

Добавлено: 2006-11-15 10:22:41
Fastman
т.е в сервак доставлять 3-ю сетевую карту в 2 втыкать модемы в третью локальную сетку ?

Добавлено: 2006-11-15 11:12:10
dikens3
Fastman писал(а):т.е в сервак доставлять 3-ю сетевую карту в 2 втыкать модемы в третью локальную сетку ?
Именно так.

Добавлено: 2006-11-15 13:15:19
Fastman
млин... неужели никак без сетевой дополнительной...

Добавлено: 2006-11-15 13:21:06
dikens3
Fastman писал(а):млин... неужели никак без сетевой дополнительной...
Ну почему, воткни всё в НЕУПРАВЛЯЕМЫЙ свич, тоже будет работать. :-)
Только ничего хорошего я в этом не вижу.

Добавлено: 2006-11-15 18:56:53
Fastman
dikens3 писал(а):
Fastman писал(а):млин... неужели никак без сетевой дополнительной...
Ну почему, воткни всё в НЕУПРАВЛЯЕМЫЙ свич, тоже будет работать. :-)
Только ничего хорошего я в этом не вижу.
Окей, а как тогда я разграничение по айпишникам сделаю кого куда пускать ?

Добавлено: 2006-11-15 19:14:29
Fastman
А если... допустим сетевой карточке присвоить еще один айпишник... прокатит такой вариант ????

Добавлено: 2006-11-15 19:17:58
dikens3
Fastman писал(а): Окей, а как тогда я разграничение по айпишникам сделаю кого куда пускать ?
А тут от тебя мало что будет зависеть, если пользователь умный попадётся.

Добавлено: 2006-11-15 19:21:35
dikens3
Fastman писал(а):А если... допустим сетевой карточке присвоить еще один айпишник... прокатит такой вариант ????
Давай делай нормально:
3 сетевухи:

1-я - Modem1
2-я - Modem2
3-я - Switch в котором твоя сеть.

Сетевухи не дорогие. Проблем будет НАМНОГО меньше. И с настройкой, и с учётом, и с безопасностью.

Добавлено: 2006-11-15 19:56:58
Fastman
ммм недорогая... для 1U сервака на супермикро.... гигабитная... ну не думаю что дешевле 40 уев будет....

Добавлено: 2006-11-15 21:25:02
Alex Keda
нехера 1U брать.
я уже меньше чем на два не соглашаюсь - в них хоть боком пару плат воткнуть моно...

Добавлено: 2006-11-16 11:11:16
dikens3
Fastman писал(а):ммм недорогая... для 1U сервака на супермикро.... гигабитная... ну не думаю что дешевле 40 уев будет....
А зачем гигабитная? У тебя ADSL 10MB максимум. :-) 100МB за глаза хватит, вдруг ADSL2+ уже у вас работает на 24mbit

Добавлено: 2006-11-27 20:58:57
Notaky
Мне вот интересно зачем делать двойной нат?...или же чем так плохо использовать неуправляемый 4-ех портовый свитчик между модемами и фрей?
как на меня ipfw fwd как раз в этой ситуации подошло бы.