Jump to content
Калькуляторы

ipnat + ассиметрия трафика что делать?

Предисловие: С недавних пор имеем два канала Интернет, два bgp пира, свой PI блок.

Небольшой части наших клиентов не хватило белых айпи, сидят за натом (freebsd ipnat).

 

map bge1 A.A.A.A/16 -> B.B.B.B/32 proxy port ftp/tcp

map bge1 A.A.A.A/16 -> B.B.B.B/32 portmap tcp/udp M:N

map bge1 A.A.A.A/16 -> B.B.B.B/32

 

map bge2 A.A.A.A/16 -> B.B.B.B/32 proxy port ftp/tcp

map bge2 A.A.A.A/16 -> B.B.B.B/32 portmap tcp/udp M:N

map bge2 A.A.A.A/16 -> B.B.B.B/32

 

B.B.B.B - IP адрес из нашего PI-блока.

 

Проблема: некоторый трафик "туда" уходит по одному каналу,

возращается по второму, ipnat его не признает. Соотвественно

некоторые ресурсы клиентам недоступны. Кое-что удалось

поправить средствами BGP (препендами), но далеко не все.

 

Вопрос: можно ли "образумить" ipnat, или надо переходить на другой?

Share this post


Link to post
Share on other sites

насколько я могу судить, это глобальная проблема с натом и ассиметрией.

Share this post


Link to post
Share on other sites
насколько я могу судить, это глобальная проблема с натом и ассиметрией.
т.е. и с pfnat, и с ng_nat будет такая же "картина маслом" ?

 

Выносите нат на машину до бордера.
Собственно это и планируем сделать,

просто было интересно какие варианты возможны еще.

Edited by zlobar

Share this post


Link to post
Share on other sites

NG_NATу пофиг, в него пакеты пихаются фаерволом, в прочем наверно как и любому другому, в случае если пакеты в нат отправляются фаерволом

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this