Вопрос: раньше не доводилось сталкиваться с конфигурациями таких маршрутизаторов - теперь вот назрела необходимость! :( Собсно, subj - можно ли такое сделать?3 внешних интерфейса (на разных провайдеров) + 1 в локальную сеть. Необходимо чтобы нормально работала почта, Apache, Squid ... ну и всё остальное! К примеру:
Запросы извне (WWW) -> интерфейс №1
Серфинг (WWW) -> интерфейс №2
Почта исходящая -> интерфейс №1
Почта входящая -> интерфейс № 2Ну и т.п. Хотя бы, скажите с чего начинать раскопки!
P.S. Sorry, если не в тему - но вопрос животрепещущий! :(
Должен быть демон routed - покопайте в этом напрвлении. На Солярисе - его аналог (in.routed)
>Должен быть демон routed - покопайте в этом напрвлении. На Солярисе -
>его аналог (in.routed)Коллега, вы уже начали отмечать новый год, или вы просто идиот по жизни?
>Вопрос: раньше не доводилось сталкиваться с конфигурациями таких маршрутизаторов - теперь вот
>назрела необходимость! :( Собсно, subj - можно ли такое сделать?
>
>3 внешних интерфейса (на разных провайдеров) + 1 в локальную сеть. Необходимо
>чтобы нормально работала почта, Apache, Squid ... ну и всё остальное!
>К примеру:
>
>Запросы извне (WWW) -> интерфейс №1
>Серфинг (WWW) -> интерфейс №2
>Почта исходящая -> интерфейс №1
>Почта входящая -> интерфейс № 2
>
>Ну и т.п. Хотя бы, скажите с чего начинать раскопки!
>
>P.S. Sorry, если не в тему - но вопрос животрепещущий! :(>Запросы извне (WWW) -> интерфейс №1
DNS>Серфинг (WWW) -> интерфейс №2
Policy-based routing>Почта исходящая -> интерфейс №1
Policy-based routing>Почта входящая -> интерфейс № 2
DNS
Если скажем у каждого из провайдеров получен отдельный ОДИН IP адрес...
тогда можно сделать примерно так
один интерфейс(вобщемто любой) назначить как интефейс по умолчанию
на все интерфейсы навешать NAT (на каждый интерфейс - свой).для недефолтный интерфейсов отправка пакетов на GATEWAY провайдера прописывается в файрволе при помощи правила FWD
ИСХОДЯЩИЙ трафик разруливается FIREWALLом по номеру порта на того или иного провайдера просто направляя запросы на тот или иной нат.
WEB-серверу и почтовому серверу стоящему на этом же роутере обычно можно в явном виде указать, к какому из интерфейсов(того или другого провайдера) привязываться.
ну вот гдето так...
>Вопрос: раньше не доводилось сталкиваться с конфигурациями таких маршрутизаторов - теперь вот
>назрела необходимость! :( Собсно, subj - можно ли такое сделать?
>
>3 внешних интерфейса (на разных провайдеров) + 1 в локальную сеть. Необходимо
>чтобы нормально работала почта, Apache, Squid ... ну и всё остальное!
>К примеру:
>
>Запросы извне (WWW) -> интерфейс №1
>Серфинг (WWW) -> интерфейс №2
>Почта исходящая -> интерфейс №1
>Почта входящая -> интерфейс № 2
>
>Ну и т.п. Хотя бы, скажите с чего начинать раскопки!
>
>P.S. Sorry, если не в тему - но вопрос животрепещущий! :(
>
>
зачем так напрягатся ?возми жирный канал у прова +1 бэкап
просто если один из провов отваливается то у тебя начнутся проблемы перенастройка PBR и.т.д нафиг оно нада ???но если делать то можно просто поставить прозрачный прокси указать ему исходящий адрес интерфейса через который ты хочеш брать WWW а в днс MX-ы прописать для того на котором ты будеш ловить почту и всё
>зачем так напрягатся ?
>
>возми жирный канал у прова +1 бэкап
>просто если один из провов отваливается то у тебя начнутся проблемы перенастройка
>PBR и.т.д нафиг оно нада ???OSPF, BGP4, Quagga и делаешь балансировку каналов, правила маршрутов etc.
Тебе прописан PBR )