Jump to content

Recommended Posts

Posted

Есть сеть разделенная роутерами FreeBSD на подсети, сделан второй канал в инет на отдельной машине и включен в одну из подсетей. В той подсети, в которой он находится все удалость сделать, прописав на рабочих машинах второй шлюз и поставив им метрики 1 и 2.

 

Как на роутерах FreeBSD прописать второй шлюз , что бы юзеры из других подсетей могли пользоваться вторым каналом, когда откючается первый?

Posted

Я думаю, что тут поможет скрипт. Который что-то пигует, и пока это что-то отвечает, ничего не происходит. Как только это что-то пропадает, скрипт изменяет роутинг.

Posted

vic~, я об этом и говорю. У меня два канала - трафиковый и анлимный. Клиенты с разными тарифами записаны в соответствующие таблицы pf и ipfw. pf делает в зависимости от таблицы nat на нужном внешнем интерфейсе и роутинг. ipfw, опять же в зависимости от таблицы, режет трафик по dummynet (хотя, возможно на altq перейду и полностью откажусь от ipfw).

 

Blackmore, через ipfw и natd это хуже делается. И загрузка для проца больше.

Posted
Blackmore, через ipfw и natd это хуже делается. И загрузка для проца больше.

 

сколько пользователей ходит через такой шлюз ? какова пиковая загрузка ? какая сейчас нагрузка на проц, какая сейчас версия Free стоит ? в 6,0 ветке нат уже ядерный - прекрасно работает

 

и потом всегда есть несколько способов решить одну и ту же задачу :) - если товарисч начинающий - ему будет полезно несколько вариантов посмотреть, да и зачем проц жалеть ?

Posted

например

divert [nat1] ip from [x.x.x.x/24] to any via [eth1]

divert [nat2] ip from [y.y.y.y/24] to any via [eth2]

 

Если x.x.x.x и y.y.y.y - выдаются впн'ом прям на сервере - то все просто.

Posted
Blackmore, когда мне надо было делать - шестой еще не было. :-) А что сейчас ядерный - я в курсе. Когда делал себе, два natd'а отжирали не меньше 20 процентов проца. Сейчас проц вообще стоит холодный и занимают его только inerrupt'ы сетевушек... Да и вообще, имхо, pf штука намного более правильная, красивая и интересная, чем ipfw. Изучать ее надо в любом случае. Туда бы dummynet вставить - и вообще цены бы ей не было. :-)
Posted

Священные войны разводить не будем ;) ОК ? с pf сам щас ковряюсь :) - душевная штука, да :) согласен но ИМХО для начинающих более IPFW подходит

 

З.Ы. Теоретическое описание защемленных в двери яиц никогда не сравнится с практикой по степени воздействия ...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.