URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87506
[ Назад ]

Исходное сообщение
"Хитрый роутинг во FreeBSD"

Отправлено AlcaDrunk , 03-Дек-09 00:32 
Всем привет.

Прошу помощи у всех форумчан.
Стоит FreeBSD 7.2

хочу намутить следующую схемку, уже всю голову поломал как это сделать.
есть 2 канала в инет от 2х провайдеров
1. 100.100.100.102 gw 101
2. 200.200.200.202 gw 201
каждый дал по сети : №1 дал 32 адреса - 100.100.111.129/27
№2 дал сеть класса С - 200.200.222.0/24
№1 воткнут в сетевуху em0
№2 воткнут в сетевуху fxp0
клиенты торчат в age0 и алиасами прописаны обе выделенные сети.

хочу : чтобы клиенты имеющие ипы от №1 т.е. (100.100.111....) ходили через своего прова,
а другие через своего!
как это намутить не заморачиваясь с BGP?
ipfw? ipf? чтонидь еще ... кароч не могу решить... точного ответа нигде не нашел, вот обращаюсь к ВАМ..

спасибо огромнейшее.


Содержание

Сообщения в этом обсуждении
"Хитрый роутинг во FreeBSD"
Отправлено PavelR , 03-Дек-09 06:22 
>[оверквотинг удален]
>№1 воткнут в сетевуху em0
>№2 воткнут в сетевуху fxp0
>клиенты торчат в age0 и алиасами прописаны обе выделенные сети.
>
>хочу : чтобы клиенты имеющие ипы от №1 т.е. (100.100.111....) ходили через
>своего прова,
>а другие через своего!
>как это намутить не заморачиваясь с BGP?
>ipfw? ipf? чтонидь еще ... кароч не могу решить... точного ответа нигде
>не нашел, вот обращаюсь к ВАМ..

Точный ответ - это услуга, выполненная специально для вас.

Вы наверняка не смотрели раздел "советы" этого сайта, не гуглили "policy routing freebsd", не смотрели ман на setfib/ipfw setfib, гугл на тему "fib freebsd".


PS: BGP тут никак не поможет.

>
>спасибо огромнейшее.


"Хитрый роутинг во FreeBSD"
Отправлено Ыукпун , 03-Дек-09 13:24 
ipfw fwd 100.100.111.101 ip from 100.100.111.129/27 out
ipfw fwd 200.200.222.202 ip from 200.200.222.0/24 out

ядро должно быть собрано с:
options         IPFIREWALL_FORWARD


"Хитрый роутинг во FreeBSD"
Отправлено AlcaDrunk , 04-Дек-09 00:03 
>ipfw fwd 100.100.111.101 ip from 100.100.111.129/27 out
>ipfw fwd 200.200.222.202 ip from 200.200.222.0/24 out
>
>ядро должно быть собрано с:
>options         IPFIREWALL_FORWARD

Спасибо за ответ, c setfib я не врубаюсь в эту схему, хотя буду изучать..
Буду проводить разведку боем, т.е. на рабочем хосте.
Вопрос еще один, а я смогу вместе с этими правилами использовать ipfw tee ?
спасибо еще раз огромнейшее.


"Хитрый роутинг во FreeBSD"
Отправлено mr_gfd , 03-Дек-09 16:51 
man setfib