"BGP & NAT & 2-а канала"
Добавлено: 2009-10-05 2:22:04
Привет всем
Есть 2-а влана: vlan20 и vlan21, приходящие на сервер, через один должна происходить маршрутизация своей АS+PI-блока(vlan21) настроен BGP, во втором vlan реальный ип вышестоящего прова...(vlan20 - 91.ххх.ххх.ххх gataway 91.ххх.ххх.1).
Канал 2(vlan20) =20Мбит халявного траффика от того же(!!!) прова...Терять 30% траффика не хочется, а так как это халява, то никто не будет заморачиваться с BGP/OSPF/etc - он просто есть...
Решено занатить часть людей во второй канал...
В линуксе Я бы это сделал с помощью ip route, а вот во FreeBSD с ipfw fwd не получилось или Я не правильно пользуюсь?...
64001 108618614 50492097729 fwd 91.ххх.ххх.1 ip from 91.ххх.ххх.ххх to any
Грубо говоря надо решить банальный вопрос:
все что для и от ХХХ передавать через vlan20, все что для УУУ и от передавать через vlan21
Сейчас есть:
>ipfw show
00001 668947445 613401924803 nat 123 ip from any to 91.ххх.ххх.ххх in via vlan20
00004 0 0 allow log logamount 100000 ip from 10.0.0.0/8 to any dst-port 25
00004 0 0 allow log logamount 100000 ip from 192.168.0.0/16 to any dst-port 25
00005 0 0 deny ip from table(4) to any dst-port 25
00007 4561631 383772847 deny ip from any to any dst-port 137-141
00016 77845086 67709528871 pipe 16 ip from not 10.0.0.0/8 to table(16) in
00016 70995665 31648993070 pipe 16 ip from table(16) to not 10.0.0.0/8 out
00018 907333 59617361 pipe 18 ip from not 10.0.0.0/8 to table(18) in
00018 1509877 1383130366 pipe 18 ip from table(18) to not 10.0.0.0/8 out
00036 358925004 239304604467 pipe 36 ip from not 10.0.0.0/8 to table(36) in
00036 380875440 265894926062 pipe 36 ip from table(36) to not 10.0.0.0/8 out
64000 550295545 223865669451 nat 123 ip from table(1) to any out via vlan20
65535 28627732749 20493163439423 allow ip from any to any
Есть 2-а влана: vlan20 и vlan21, приходящие на сервер, через один должна происходить маршрутизация своей АS+PI-блока(vlan21) настроен BGP, во втором vlan реальный ип вышестоящего прова...(vlan20 - 91.ххх.ххх.ххх gataway 91.ххх.ххх.1).
Канал 2(vlan20) =20Мбит халявного траффика от того же(!!!) прова...Терять 30% траффика не хочется, а так как это халява, то никто не будет заморачиваться с BGP/OSPF/etc - он просто есть...
Решено занатить часть людей во второй канал...
В линуксе Я бы это сделал с помощью ip route, а вот во FreeBSD с ipfw fwd не получилось или Я не правильно пользуюсь?...
64001 108618614 50492097729 fwd 91.ххх.ххх.1 ip from 91.ххх.ххх.ххх to any
Грубо говоря надо решить банальный вопрос:
все что для и от ХХХ передавать через vlan20, все что для УУУ и от передавать через vlan21
Сейчас есть:
>ipfw show
00001 668947445 613401924803 nat 123 ip from any to 91.ххх.ххх.ххх in via vlan20
00004 0 0 allow log logamount 100000 ip from 10.0.0.0/8 to any dst-port 25
00004 0 0 allow log logamount 100000 ip from 192.168.0.0/16 to any dst-port 25
00005 0 0 deny ip from table(4) to any dst-port 25
00007 4561631 383772847 deny ip from any to any dst-port 137-141
00016 77845086 67709528871 pipe 16 ip from not 10.0.0.0/8 to table(16) in
00016 70995665 31648993070 pipe 16 ip from table(16) to not 10.0.0.0/8 out
00018 907333 59617361 pipe 18 ip from not 10.0.0.0/8 to table(18) in
00018 1509877 1383130366 pipe 18 ip from table(18) to not 10.0.0.0/8 out
00036 358925004 239304604467 pipe 36 ip from not 10.0.0.0/8 to table(36) in
00036 380875440 265894926062 pipe 36 ip from table(36) to not 10.0.0.0/8 out
64000 550295545 223865669451 nat 123 ip from table(1) to any out via vlan20
65535 28627732749 20493163439423 allow ip from any to any