Jump to content

Recommended Posts

Posted

Всем привет!

 

Есть в аренде 16к внешних адресов. Люди ходят в Интернет через NAT. Есть задумка, каждому клиенту при выходе в Интернет назначать белый айпишник. Но т.к. общее число ip меньше чем общее число клиентов, хочется сделать это динамически. В связи с этим, хочется услышать мнения: стоит ли вообще заморачиватся с этим? Как отследить момент на нате, когда юзер хочет установить соединение? И какие нужны ресурсы, чтобы потянуть ну пусть 10000х2 правил в iptables одновременно?

Posted

жесть

 

 

а просто выдать клиентам реальные адреса не получится? в чём смысл вообще сего деяния?

Posted
Всем привет!

 

Есть в аренде 16к внешних адресов. Но т.к. общее число ip меньше чем общее число клиентов, хочется сделать это динамически.

У вас 16 к клиентов будут одновременно?
Posted
Как отследить момент на нате, когда юзер хочет установить соединение?
Это зачем?

НАТ можно переписать таким образом, чтоб делал однозначное соответствие внутренний-внешний, без замены портов. Также в линухе есть -j NETMAP, но хз, как он себя поведет при разных размерах внутреннего и внешнего пулов, хотя есть подозрение, что пока внешний пул не кончится, все будет ок.

Posted

Отвечаю на все вопросы:

2t0ly Просто раздать внешние айпишники клиентов не выйдет, ибо их меньше чем клиентов, но намного больше чем подсетей

2Nickuz Нет, не 16к, но вечером половина точно.

2Nic Это нужно для того, что бы белые ip освобождались. Т.е. будет скриптик, который будет добавлять и удалять правила на нате

 

Мне тут идею подкинули, binat в pf, но это нужно переходить на BSD. Кто что скажет?

Posted

Вы бы хоть указали, каким образом клиенты подключаются - половины вопросов не возникло бы. Только перечитав весь тред, понял, что ВПНа нет.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.