vAnza Posted April 22, 2009 Posted April 22, 2009 Всем привет! Есть в аренде 16к внешних адресов. Люди ходят в Интернет через NAT. Есть задумка, каждому клиенту при выходе в Интернет назначать белый айпишник. Но т.к. общее число ip меньше чем общее число клиентов, хочется сделать это динамически. В связи с этим, хочется услышать мнения: стоит ли вообще заморачиватся с этим? Как отследить момент на нате, когда юзер хочет установить соединение? И какие нужны ресурсы, чтобы потянуть ну пусть 10000х2 правил в iptables одновременно? Вставить ник Quote
t0ly Posted April 22, 2009 Posted April 22, 2009 жесть а просто выдать клиентам реальные адреса не получится? в чём смысл вообще сего деяния? Вставить ник Quote
Nickuz Posted April 22, 2009 Posted April 22, 2009 Всем привет! Есть в аренде 16к внешних адресов. Но т.к. общее число ip меньше чем общее число клиентов, хочется сделать это динамически. У вас 16 к клиентов будут одновременно? Вставить ник Quote
Nic Posted April 22, 2009 Posted April 22, 2009 Как отследить момент на нате, когда юзер хочет установить соединение?Это зачем?НАТ можно переписать таким образом, чтоб делал однозначное соответствие внутренний-внешний, без замены портов. Также в линухе есть -j NETMAP, но хз, как он себя поведет при разных размерах внутреннего и внешнего пулов, хотя есть подозрение, что пока внешний пул не кончится, все будет ок. Вставить ник Quote
vAnza Posted April 22, 2009 Author Posted April 22, 2009 Отвечаю на все вопросы: 2t0ly Просто раздать внешние айпишники клиентов не выйдет, ибо их меньше чем клиентов, но намного больше чем подсетей 2Nickuz Нет, не 16к, но вечером половина точно. 2Nic Это нужно для того, что бы белые ip освобождались. Т.е. будет скриптик, который будет добавлять и удалять правила на нате Мне тут идею подкинули, binat в pf, но это нужно переходить на BSD. Кто что скажет? Вставить ник Quote
EvilShadow Posted April 22, 2009 Posted April 22, 2009 Вы бы хоть указали, каким образом клиенты подключаются - половины вопросов не возникло бы. Только перечитав весь тред, понял, что ВПНа нет. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.