URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 42632
[ Назад ]

Исходное сообщение
"2 канала инет, как маршрутизировать????."

Отправлено pahha , 07-Апр-04 16:00 
добрый день/вечер....
у меня появился 2-й канал в инет

сейчас на границе локалки и "старого" 1-го канал
стоит ред хат с поддержкой фул нат, и все зашибись работает...

но с добавлением канала, я вешаю на этот ред хат еще один адрес(причем провайдеры разные разные адресные пространства)
вопрос как "разделить" трафик между каналами, те напримет смтп в канал 1
а веб и фтп в канал 2( я про исходящий трафик)

те нужен механизм типа route mat( на циско)
есть ли он под Линукс
подскажите плз, наверняка кто-то наступал на эти грабли
спасибо
всем удачи


Содержание

Сообщения в этом обсуждении
"2 канала инет, как маршрутизировать????."
Отправлено alk , 07-Апр-04 16:07 
я сделал по этой статье
http://www.opennet.me/base/net/bsd_pbr_route.txt.html


"2 канала инет, как маршрутизировать????."
Отправлено pahha , 07-Апр-04 17:30 
>я сделал по этой статье
>http://www.opennet.me/base/net/bsd_pbr_route.txt.html


да а вот есть ли что-то типа этого но под linux???
вот в чем вопрос))))
потомучто задачка как я понимаю весьма распрастраненная
можно конечно циску заставить заниматься этим делом, но хотелось бы думать, что такое возможно и под линуксом, чтобы было тоже совмещено
с правилами ната и файрвола


"2 канала инет, как маршрутизировать????."
Отправлено alz , 08-Апр-04 05:56 

>такое возможно и под линуксом, чтобы было тоже совмещено
>с правилами ната и файрвола

Да, такое возможно сделать с помощью iptables и iproute. Ключевое слово - fwmark.


"2 канала инет, как маршрутизировать????."
Отправлено pahha , 08-Апр-04 11:34 
>
>>такое возможно и под линуксом, чтобы было тоже совмещено
>>с правилами ната и файрвола
>
>Да, такое возможно сделать с помощью iptables и iproute. Ключевое слово -
>fwmark.


ага уже теплее
ща буду смотреть, еще скажите в 2.4 ядре есть эта фича?
и еще пару ключивых слов и выражений если можно)))
спасибо


"2 канала инет, как маршрутизировать????."
Отправлено Blc , 08-Апр-04 12:29 
Маркипуешь iptables'ом пакеты в зависимости от протокола или от того на какой порт ломится пакет, а потом с помощью ip route разруливаешь в нужный канал

"2 канала инет, как маршрутизировать????."
Отправлено Varran , 08-Апр-04 13:07 
>Маркипуешь iptables'ом пакеты в зависимости от протокола или от того на какой
>порт ломится пакет, а потом с помощью ip route разруливаешь в
>нужный канал

А без ip route не получится? Одним iptables ?


"2 канала инет, как маршрутизировать????."
Отправлено Blc , 08-Апр-04 13:10 
>А без ip route не получится? Одним iptables ?

нет, iptables для этого не предназначен


"спасибо."
Отправлено pahha , 08-Апр-04 14:54 
Да блин давно я с Линуксом не ковырялся....
классная фича адвансед роутинг
спасибо
все думаю дальше я справлюсь)