Перейти к содержимому
Калькуляторы

ipnat + ассиметрия трафика что делать?

Предисловие: С недавних пор имеем два канала Интернет, два bgp пира, свой PI блок.

Небольшой части наших клиентов не хватило белых айпи, сидят за натом (freebsd ipnat).

 

map bge1 A.A.A.A/16 -> B.B.B.B/32 proxy port ftp/tcp

map bge1 A.A.A.A/16 -> B.B.B.B/32 portmap tcp/udp M:N

map bge1 A.A.A.A/16 -> B.B.B.B/32

 

map bge2 A.A.A.A/16 -> B.B.B.B/32 proxy port ftp/tcp

map bge2 A.A.A.A/16 -> B.B.B.B/32 portmap tcp/udp M:N

map bge2 A.A.A.A/16 -> B.B.B.B/32

 

B.B.B.B - IP адрес из нашего PI-блока.

 

Проблема: некоторый трафик "туда" уходит по одному каналу,

возращается по второму, ipnat его не признает. Соотвественно

некоторые ресурсы клиентам недоступны. Кое-что удалось

поправить средствами BGP (препендами), но далеко не все.

 

Вопрос: можно ли "образумить" ipnat, или надо переходить на другой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выносите нат на машину до бордера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

насколько я могу судить, это глобальная проблема с натом и ассиметрией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

насколько я могу судить, это глобальная проблема с натом и ассиметрией.
т.е. и с pfnat, и с ng_nat будет такая же "картина маслом" ?

 

Выносите нат на машину до бордера.
Собственно это и планируем сделать,

просто было интересно какие варианты возможны еще.

Изменено пользователем zlobar

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

NG_NATу пофиг, в него пакеты пихаются фаерволом, в прочем наверно как и любому другому, в случае если пакеты в нат отправляются фаерволом

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.