Всем доброго вечера!
Всю голову сломал, но так и не смог настроить доступ в инет.
Есть 2 канала от одного провайдера - быстрый с ограничениями по трафику и медленный безлимитный. Шлюз на эти каналы один и тот же.
Осталось только правильно настроить pf - но вот с этим как раз и загвоздка.
Во всех похожих схемах, что нашел на каждый канал свой шлюз.
Подскажите, как прописать правила балансировка трафика на 2 канала?
Заранее спасибо.
>[оверквотинг удален]
>Всю голову сломал, но так и не смог настроить доступ в инет.
>
>Есть 2 канала от одного провайдера - быстрый с ограничениями по трафику
>и медленный безлимитный. Шлюз на эти каналы один и тот же.
>
>Осталось только правильно настроить pf - но вот с этим как раз
>и загвоздка.
>Во всех похожих схемах, что нашел на каждый канал свой шлюз.
>Подскажите, как прописать правила балансировка трафика на 2 канала?
>Заранее спасибо.Что есть - два канала ? Один Ethernet + два IP ?
>Что есть - два канала ? Один Ethernet + два IP ?
>два Ethernet + два IP
>
>>Что есть - два канала ? Один Ethernet + два IP ?
>>
>
>два Ethernet + два IPИтак:
1) - чего хотим достичь?
2) - где там подходящая статья, в которой шлюзы разные ? ... - ща адаптируем.
>Итак:
> 1) - чего хотим достичь?
> 2) - где там подходящая статья, в которой шлюзы разные ?
>... - ща адаптируем.1) Трафик с сервера пустить по быстрому каналу, а с остальных по медленному
2) Статьи:
http://house.hcn-strela.ru/BSDCert/BSDA-course/apcs02.html#p...
http://www.samag.ru/art/02.2007/02.2007_09.htmlЧестно сказать - есть ощущение - что медленный канал не видит шлюз...
>[оверквотинг удален]
>>... - ща адаптируем.
>
>1) Трафик с сервера пустить по быстрому каналу, а с остальных по
>медленному
>2) Статьи:
>http://house.hcn-strela.ru/BSDCert/BSDA-course/apcs02.html#p...
>http://www.samag.ru/art/02.2007/02.2007_09.html
>
>Честно сказать - есть ощущение - что медленный канал не видит шлюз...
>имеется предположение, что две сетевых карты задействовать не получится. Поэтому, если привязка MAC+IP сделана на порту доступа - то выходом будет только разделять в два сервера.
если привязки мак+ип нет, то забываем про наличие второго сетевого адаптера, и прописываем второй IP алиасом к первому IP. Проверяем работоспобность, указывая в командах привязку к определенному айпи адресу ( mtr --address=1.2.3.4 www.ru или traceroute -s 1.2.3.4 www.ru )
Далее, всё просто - сервисы сервера будут использовать для исходящих соединений основной адрес интерфейса, а nat вы сделаете на алиасный IP. Сервисам явно укажете, какие айпи занимать.
Про остальные статьи - забыть )
>[оверквотинг удален]
>если привязки мак+ип нет, то забываем про наличие второго сетевого адаптера, и
>прописываем второй IP алиасом к первому IP. Проверяем работоспобность, указывая
>в командах привязку к определенному айпи адресу ( mtr --address=1.2.3.4 www.ru
>или traceroute -s 1.2.3.4 www.ru )
>
>Далее, всё просто - сервисы сервера будут использовать для исходящих соединений основной
>адрес интерфейса, а nat вы сделаете на алиасный IP. Сервисам явно
>укажете, какие айпи занимать.
>
>Про остальные статьи - забыть )Это жесть - потому что пров использует привязку мак-ип... ((((
А можно поподробнее узнать с чем связана невозможность использования 2х карт с одним шлюзом?
>[оверквотинг удален]
>>
>>Далее, всё просто - сервисы сервера будут использовать для исходящих соединений основной
>>адрес интерфейса, а nat вы сделаете на алиасный IP. Сервисам явно
>>укажете, какие айпи занимать.
>>
>>Про остальные статьи - забыть )
>
>Это жесть - потому что пров использует привязку мак-ип... ((((
>А можно поподробнее узнать с чем связана невозможность использования 2х карт с
>одним шлюзом?Особенности реализации сетевых стеков.
>Особенности реализации сетевых стеков.какая из?
>[оверквотинг удален]
>>
>>Далее, всё просто - сервисы сервера будут использовать для исходящих соединений основной
>>адрес интерфейса, а nat вы сделаете на алиасный IP. Сервисам явно
>>укажете, какие айпи занимать.
>>
>>Про остальные статьи - забыть )
>
>Это жесть - потому что пров использует привязку мак-ип... ((((
>А можно поподробнее узнать с чем связана невозможность использования 2х карт с
>одним шлюзом?Каким образом для двух каналов один жлюз провайдера?
попробуйте использовать route-to для остальных