URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 13300
[ Назад ]

Исходное сообщение
"Cisco PIX + два канала"

Отправлено georglk , 10-Апр-07 22:32 
Есть Cisco PIX-515E (Security Appliance Software Version 7.0(1)) с тремя сетевыми интерфейсами.
Два "внешних", подключеных к двум разным провайдерам и один "внутрений" для локальной сети.
Оба провайдера дают нам реальные диапазоны адресов
ISP1 - aaa.aaa.aaa.aaa/25 - WAN1 \
ISP2 - bbb.bbb.bbb.bbb/25 - WAN2 - PIX - LAN 192.168.1.0/25
Скажите, моги ли я эти два канала распределить между "потребителями" в локальной сети и как это сделать?
Уровень владения циской практически нулевой, сделать надо оперативно, хотя бы в первом приближении?
То есть учиться будет на ходу...

Содержание

Сообщения в этом обсуждении
"Cisco PIX + два канала"
Отправлено Mig , 11-Апр-07 14:32 
>Есть Cisco PIX-515E (Security Appliance Software Version 7.0(1)) с тремя сетевыми интерфейсами.
>
>Два "внешних", подключеных к двум разным провайдерам и один "внутрений" для локальной
>сети.
>Оба провайдера дают нам реальные диапазоны адресов
>ISP1 - aaa.aaa.aaa.aaa/25 - WAN1 \
>ISP2 - bbb.bbb.bbb.bbb/25 - WAN2 - PIX - LAN 192.168.1.0/25
>Скажите, моги ли я эти два канала распределить между "потребителями" в локальной
>сети и как это сделать?
>Уровень владения циской практически нулевой, сделать надо оперативно, хотя бы в первом
>приближении?
>То есть учиться будет на ходу...
Пикс не поддерживает policy routing, поэтому на писке никак это не сделать, можно дополнительно использовать маршрутизатор, к примеру iproute2 на линуксе


"Cisco PIX + два канала"
Отправлено georglk , 11-Апр-07 16:21 
>Пикс не поддерживает policy routing, поэтому на писке никак это не сделать,
>можно дополнительно использовать маршрутизатор, к примеру iproute2 на линуксе

Раскажите пожалуйста, подробней о дополнительном маршрутизаторе
что это за схема?



"Cisco PIX + два канала"
Отправлено Mig , 11-Апр-07 16:55 
>>Пикс не поддерживает policy routing, поэтому на писке никак это не сделать,
>>можно дополнительно использовать маршрутизатор, к примеру iproute2 на линуксе
>
>Раскажите пожалуйста, подробней о дополнительном маршрутизаторе
>что это за схема?
к примеру так:
pix- маршрутизатор - 1-й провайдер
          |
       2-й провайдер

решение о напрвалении пакета на 1-го или 2-го прова принимает маршрутизатор на cisco или unix,
если это linux -то использовать пакет iproute2, он позволяет маршрутизировать пакеты по адресу источника


"Cisco PIX + два канала"
Отправлено georglk , 12-Апр-07 21:51 
>>>Пикс не поддерживает policy routing, поэтому на писке никак это не сделать,
>>>можно дополнительно использовать маршрутизатор, к примеру iproute2 на линуксе
>>
>>Раскажите пожалуйста, подробней о дополнительном маршрутизаторе
>>что это за схема?
>к примеру так:
>pix- маршрутизатор - 1-й провайдер
>          |
>       2-й провайдер
>
>решение о напрвалении пакета на 1-го или 2-го прова принимает маршрутизатор на
>cisco или unix,
>если это linux -то использовать пакет iproute2, он позволяет маршрутизировать пакеты по
>адресу источника
а что за сеть должна быть между маршрутизатор и пиксом?
нужна реальная?
внутри локальной сети есть хосты, которые в данный момент "проброшены" через пикс.
хотел сделать тоже самое, просто на рвзных провайдеров


"Cisco PIX + два канала"
Отправлено vofffka , 13-Апр-07 10:17 
Стоп. Опять же таки вопрос: почему нельзя создать object-group + route-map.
Зачем извращаться с использованием дополнительного оборудования?

Или я неправильно понял поставленную задачу?


"Cisco PIX + два канала"
Отправлено vofffka , 11-Апр-07 16:53 
>Пикс не поддерживает policy routing, поэтому на писке никак это не сделать,
>можно дополнительно использовать маршрутизатор, к примеру iproute2 на линуксе

А куда делись static nat и alias?

Ведь не обязательно чтобы юзер вешал у себя real ip. Или надо именно чтобы реальные адреса висели у клиента?

Я бы предложил у клиентов оставить локальные адреса и использовать alias + static nat. Из Инета их видно будет, они инет тоже прямо будут видеть.