Перейти к содержимому
Калькуляторы

NAT + 4 канала в интернет Как лучше организовать???

Всем добрый день.

Прошу помощи коллективного разума уже в который раз.

Долго бились со связкой Cisco 7204 ISG и Carbonbilling 5 и наконец один умный человек подсказал, что NAT на ISG никак не повешать в данной модели, так как он начал поддерживаться с ASR1000 или что-то вроде того.

Назрел вопрос, как можно занатить 4 канала в интернет, прикрутить биллинг, желательно карбон 5 и научить все это распределять абонентов по нужным НАТам, автоматически или руками??? Адреса в сети статические пока, авторизация по IP.

Бьемся уже полгода и все безрезультатно (((

P.S. сейчас НАТит все Карбоннбиллинг4 софтроутер. из роутеров можем позволить себе что-то бюджетное до 80-100 тыщ. деревянных

Изменено пользователем kolizey

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

NAT-те сегментам.

Проблема в том, что сегмента всего 2 в сети 172.16.0.0/23 и 172.16.100.0/23 и в каждом разное количество абонентов.

Основных канала 2, 1 помегабайтный и один тестовый, хотим на него турбокнопку повесить

Кроме того, вопрос стоит в том, ЧЕМ НАТить?

Изменено пользователем kolizey

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кроме того, вопрос стоит в том, ЧЕМ НАТить?

Ну как вариант тазиками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

bomberman

Больной вопрос ( спецов нет, все на удаленке и на коленках. Для тазиков нужен спец по линуксу. Думаю взять микротик, но опять же вдруг получится так же как и с 7200, что нифига подобное не реализовать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

bomberman

Больной вопрос ( спецов нет, все на удаленке и на коленках. Для тазиков нужен спец по линуксу. Думаю взять микротик, но опять же вдруг получится так же как и с 7200, что нифига подобное не реализовать...

Ну если на нём будет только NAT, то вполне. Главное чтоб железо выдержало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Микротик на x86 брать, если только до 700-800 мегабит, дальше будет плохо ему. Про CCR не скажу, это в соседнюю ветку.

А так - да, NAT + BGP оно умеет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Микротик на x86 брать, если только до 700-800 мегабит, дальше будет плохо ему. Про CCR не скажу, это в соседнюю ветку.

А так - да, NAT + BGP оно умеет.

Нам до 800 мегабит как до китая ))) каналы 2 по 4 мегабита, 8 мегабит помегабайтный и до 15 мегабит тестовый. Скорости адские просто ибо спутник. Абонентов 500 штук

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Абонентов 500 штук

31Мб на 500 абоненетов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

31Мб на 500 абоненетов?

Если быть точным 16Мб, 15Мб канал тестовый Ка диапазона, хотим на него турбокнопку

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чтож за невезуха такая ( видимо не судьба нам решить проблему 4 каналов в инет и их НАТ и никак не скрестить с биллингом (

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Почему же не скрестить. Все в этом мире возможно.

По моему Ваш выбор это обычный тазик на линуксе. Спеца можете и удаленно найти. Хотя можете конечно и с микротиком поизвращаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тут нужен еще запас, к нам вроде как тянут оптику, поэтому скорости в скором времени могут подняться.

Может все же лучше железку заиметь? Тем более наг не против поменяться с нами на нашу непригодную 7204...

Что посоветуете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

kolizey прокси используете ? Помню в былые времена, Очень выручала в случаях подобных вашим, с узкими каналами.

 

Микротиком х86(i3 минимум, i5 на вырост) можно выкрутится однозначно, ссr1016 с запасом до 200-500Мбит может потянуть в зависимости от дизайна сети.

На FreeBSD тоже в вашей сети реализуемо, можно обсудить варианты, удаленно можно решить оба варианта.

Пишите в ЛС, обсудим подробности.

 

Тем более наг не против поменяться с нами на нашу непригодную 7204...

Меняйте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Умеет 72 нат совместно... Просто он обычный, не CGN.

 

Соответственно нельзя ограничить число портов на каждом айти в пуле и тд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А обязательно ставить тазик? Может хватит какой-то конкретной железки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На 7204 я разруливаю НАТы на двух магистралов через route-map-ы

 

Клиентам, которых надо направить в первого магистрала выдаю адреса из сетки 172.21.40.0 , кому во второго магистрала - из сетки 172.21.42.0

 

Соответственно на циске 2 ацля:

 

access-list 101 permit ip 172.21.40.0 0.0.0.255 any

access-list 103 permit ip 172.21.42.0 0.0.0.255 any

 

и роут-мапы:

 

route-map nat_to_sovintel permit 10

match ip address 100

set ip next-hop 62.141.ххх.ххх - гейтвей первого магистрала

!

route-map nat_to_sovintel permit 30

match ip address 103

set ip next-hop 212.57.ххх.ххх - гейтвей второго магистрала

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Andrei нам кроме всего прочего нужен функционал ISG, чтоб резать тарифы и абонентов по подсетям разное количество, надо разные ип, чтоб биллинг по радиус пихал в разные ацесслисты. Потом как выяснилось что на на интерфейс subscriber не навешать, это появилось только начиная с ASR помоему...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Andrei нам кроме всего прочего нужен функционал ISG, чтоб резать тарифы и абонентов по подсетям разное количество, надо разные ип, чтоб биллинг по радиус пихал в разные ацесслисты. Потом как выяснилось что на на интерфейс subscriber не навешать, это появилось только начиная с ASR помоему...

Не все понял из написанного.

ISG правда не использую, но

- "резать тарифы" - это нарезать скорости?

- "абонентов по подсетям разное количество, надо разные ип" - у меня тоже

И все это у меня "радиус пихает" из биллинга.

Наверное надо более детально задачу посмотреть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня вайфай на 72ой реализован с исг. Все чётко, одна политика с пер сешн ацл( прям на сессию), нарезалки, нат и все ок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

zhenya` а аплинков сколько?

 

Чтоб не флудит по всему форуму вот тут тоже моя тема, там задача описана была.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.