<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Два канала в интернет возможно или нет</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html</link>
    <description>Здравствуйте!&lt;br&gt;Подскажите пожалуйста как разрулить проблему.&lt;br&gt;&lt;br&gt;Имею FreeBSD 7.0 Stable как интернет-шлюз.&lt;br&gt;MPD5.2 как PPPoE-сервер и как VPN-клиент(интернет от провайдера).&lt;br&gt;Один канал(ng0) до прова работает и все что нужно завелось.&lt;br&gt;При поднятии VPN-соединения получаю: шлюз XX.XX.XX.XX, ip YY.YY.YY.YY.&lt;br&gt;&lt;br&gt;Вопрос в следующем...&lt;br&gt;Скоро надо будет подключать еще один канал в интренет на вторую организацию (пусть это будет интерфейс ng1), причем от того же провайдера. Провайдер выдаст IP ZZ.ZZ.ZZ.ZZ и шлюз XX.XX.XX.XX при поднятии VPN-соединения. Причем шлюз будет такой же!, как и в случае с поднятием ng0.&lt;br&gt;Надо разрулить так чтобы одни PPPoE клиенты ходили через ng0, а другие через ng1, так как платить за трафик будут совершенно разные организации по разным договорам.   &lt;br&gt;&lt;br&gt;Про PBR прочитал. Но там IP шлюзов разные...&lt;br&gt;&lt;br&gt;Уважаемые эксперты, подскажите в какую сторону копать?&lt;br&gt;Какими методами подобную схему можно реализовать имея один сервер?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Два канала в интернет возможно или нет (Temik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html#10</link>
    <pubDate>Tue, 17 Mar 2009 20:02:55 GMT</pubDate>
    <description>&amp;gt;XoRe,точно такаяже проблема. Нашли решение? &lt;br&gt;&lt;br&gt;В моем случае проблема решилась через раздельную бухгалтерию:) Т.е. отпала сама собой проблема. &lt;br&gt;&lt;br&gt;Но, мне кажется, что вариант с FreeBSD 7.1, предложеный выше должен быть вполне работоспособным.&lt;br&gt;К сожалению времени нет на виртуалке попробовать реализовать подобное.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два канала в интернет возможно или нет (tmp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html#9</link>
    <pubDate>Wed, 11 Mar 2009 08:17:58 GMT</pubDate>
    <description>XoRe,точно такаяже проблема. Нашли решение?&lt;br&gt;</description>
</item>

<item>
    <title>Два канала в интернет возможно или нет (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html#8</link>
    <pubDate>Sun, 11 Jan 2009 08:57:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Предложение насчет pf+nat выглядит очень подходящим. &lt;br&gt;&amp;gt;&amp;gt;А какой технологией реализованы туннели к провайдеру? &lt;br&gt;&amp;gt;&amp;gt;И какие адреса выдаются провайдером на вашей стороне, белые/серые? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Адреса пров выдает белые.Посредством pptp-соединений. &lt;br&gt;&amp;gt;Есть задумка на днях попробовать реализовать схему на виртуалке. Если время будет. &lt;br&gt;&amp;gt;Обязательно отпишусь о результатах, если заработает. Правдв с pf я не &lt;br&gt;&amp;gt;знаком толком... Попробую на ipfw завести. &lt;br&gt;&lt;br&gt;Можно попробовать так:&lt;br&gt;route add 1.1.1.1 -interface &amp;lt;имя_интерфейса&amp;gt;&lt;br&gt;&lt;br&gt;C туннелями типа pptp соединений особенно замечательно должно работать.&lt;br&gt;&lt;br&gt;Ещё вариант:&lt;br&gt;В 7.1 есть фича использовать несколько таблиц маршрутизации.&lt;br&gt;Можно повесить один канал на одну таблицу, а второй на вторую.&lt;br&gt;В результате оба будут через один маршрутизатор, но по разным каналам.&lt;br&gt;</description>
</item>

<item>
    <title>Два канала в интернет возможно или нет (Temik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html#7</link>
    <pubDate>Sat, 03 Jan 2009 20:29:37 GMT</pubDate>
    <description>&amp;gt;Предложение насчет pf+nat выглядит очень подходящим. &lt;br&gt;&amp;gt;А какой технологией реализованы туннели к провайдеру? &lt;br&gt;&amp;gt;И какие адреса выдаются провайдером на вашей стороне, белые/серые? &lt;br&gt;&lt;br&gt;Адреса пров выдает белые.Посредством pptp-соединений.&lt;br&gt;Есть задумка на днях попробовать реализовать схему на виртуалке. Если время будет. Обязательно отпишусь о результатах, если заработает. Правдв с pf я не знаком толком... Попробую на ipfw завести.&lt;br&gt;</description>
</item>

<item>
    <title>Два канала в интернет возможно или нет (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html#6</link>
    <pubDate>Thu, 01 Jan 2009 15:59:08 GMT</pubDate>
    <description>Предложение насчет pf+nat выглядит очень подходящим.&lt;br&gt;А какой технологией реализованы туннели к провайдеру?&lt;br&gt;И какие адреса выдаются провайдером на вашей стороне, белые/серые?&lt;br&gt;</description>
</item>

<item>
    <title>Два канала в интернет возможно или нет (andreo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html#5</link>
    <pubDate>Tue, 30 Dec 2008 14:53:57 GMT</pubDate>
    <description>&amp;gt;Всем спасибо за участие! &lt;br&gt;&amp;gt;Счас сложно сказать что-то определенное... Но прову звонил. Пров говорит что шлюз(т.е. &lt;br&gt;&amp;gt;IP сервера) будет однаковый:( Отсюда и непонятки с моей стороны. Вощем, &lt;br&gt;&amp;gt;я так понимаю, что нужно заиметь второй канал, а там видно &lt;br&gt;&amp;gt;будет:) Я просто хотел выяснить реализована ли у кого-нибудь подобная схема, &lt;br&gt;&amp;gt;и если да, то какими методами... Попробую конечно &quot;по букварю&quot; с &lt;br&gt;&amp;gt;двумя натами посредством IPFW, кажется мне что не получится это... &lt;br&gt;&amp;gt;Люди! Если кто реализовывал подобное, пожалуйста поделитесь опытом! Хочется решить проблему красиво, &lt;br&gt;&amp;gt;и без второго сервера:) &lt;br&gt;&lt;br&gt;да все на 1 решается просто нуно немного поразбираться ...&lt;br&gt;</description>
</item>

<item>
    <title>Два канала в интернет возможно или нет (Temik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html#4</link>
    <pubDate>Tue, 30 Dec 2008 11:28:39 GMT</pubDate>
    <description>Всем спасибо за участие!&lt;br&gt;Счас сложно сказать что-то определенное... Но прову звонил. Пров говорит что шлюз(т.е. IP сервера) будет однаковый:( Отсюда и непонятки с моей стороны. Вощем, я так понимаю, что нужно заиметь второй канал, а там видно будет:) Я просто хотел выяснить реализована ли у кого-нибудь подобная схема, и если да, то какими методами... Попробую конечно &quot;по букварю&quot; с двумя натами посредством IPFW, кажется мне что не получится это... &lt;br&gt;Люди! Если кто реализовывал подобное, пожалуйста поделитесь опытом! Хочется решить проблему красиво, и без второго сервера:)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два канала в интернет возможно или нет (BulgakowI)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html#3</link>
    <pubDate>Tue, 30 Dec 2008 08:28:04 GMT</pubDate>
    <description>NAT кажется жизнеспособным решением&lt;br&gt;примерно так&lt;br&gt;table &amp;lt;client0&amp;gt;   &#123; net0/24 &#125;&lt;br&gt;table &amp;lt;client1&amp;gt;   &#123; net1/24 &#125;&lt;br&gt;nat on $ng0 from &amp;lt;client0&amp;gt; to any  -&amp;gt; ($ng0)&lt;br&gt;nat on $ng1 from &amp;lt;client1&amp;gt; to any  -&amp;gt; ($ng1)&lt;br&gt;+ блокировать &lt;br&gt;из недостатков вылезут проблемы с активным ftp&lt;br&gt;правда если пров выдает серые IP, то они и так есть&lt;br&gt;--&lt;br&gt;&lt;br&gt;а по классике в pf можно рулить исходящим трафиком через route-to&lt;br&gt;pass out route-to  ($ng0 $ng0_gw0) from &amp;lt;client0&amp;gt; to !(self:network) keep state&lt;br&gt;pass out route-to  ($ng1 $ng1_gw1) from &amp;lt;client1&amp;gt; to !(self:network) keep state&lt;br&gt;&lt;br&gt;тут правда возникат вопрос а как входящии пакеты разлить, &lt;br&gt;ведь провайдер о сетях твоих клиентов не ведает&lt;br&gt;т.ч скорее nat тебе поможет&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два канала в интернет возможно или нет (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83539.html#2</link>
    <pubDate>Tue, 30 Dec 2008 07:58:26 GMT</pubDate>
    <description>&amp;gt;Во первых, спросить у провайдера прямым текстом: &lt;br&gt;&amp;gt;&quot;Правильно ли я вас понял, что у обоих каналов будет один и &lt;br&gt;&amp;gt;тот же шлюз?&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если это так, то... сделать два ната и пускать трафик от каждой &lt;br&gt;&amp;gt;конторы в свой нат. &lt;br&gt;&amp;gt;А дальше, как природа подскажет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ещё можно уговорить провайдера сделать на втором канале другой шлюз. &lt;br&gt;&lt;br&gt;два ната будет маловато, нужна будет еще и маршрутизация с указанием интерфейсов&lt;br&gt;</description>
</item>

</channel>
</rss>
