The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Прозрачная маршрутизация"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / Linux)
Изначальное сообщение [ Отслеживать ]

"Прозрачная маршрутизация"  +/
Сообщение от TimonDK email(ok) on 31-Май-13, 19:46 
Добрый день.
Незнаю к какой теме отнести свой вопрос.
Как настроивается следующая маршрутизация:
комп "А" (10.20.20.1) соединяется с комп "Б" (10.20.20.2).
комп "Б" (10.20.20.1 для комп "В") соединяется с комп "В" (10.20.20.2).

Схема связи была следующая:
комп "А" (внешний интерфейс 172.10.10.34, внутренний интерфейс 10.20.20.1) соединялся с компом "Г" (внешний интерфейс 10.20.20.2, внутренний интерфейс 172.10.10.37) к которому была подключена локальная сеть.

Поставили задачу удлинить связь между компами "А" и "Г" использовав 1-2 провайдера (канал Ethernet) и запасной вариант в виде объединения нескольких 3G модемов в один канал. Все 3 канала между собой должны быть в гарячем резерве: работаем через канал 1, в случае обрыва - через канал 2, ну если совсем плохо - через объединенный канал, образованный модемами.
Связь должна быть организована так, что ни комп "А", ни комп "Г" не знали что между ними появилась такая вставка.
Решение вижу следующее:
1. Комп "А" (10.20.20.1) соединяется с компом "Б" (10.20.20.2).
2. На Комп "Б" реализум bonding каналами провайдеров и VPN сервера (на который будут соединятся 3G модемы и будет реализован MiltiLink PPP):
для 1 провайдера 192.168.1.10
для 2 провайдера 192.168.100.10
VPN сервер 192.168.200.10
Естественно все каналы маршрутизируются (с 10.20.20.2) на комп "А" (10.20.20.1)
3. На Комп "В" реализум bonding на комп "Б" каналами провайдеров и каналом, созданным VPN соединениями 3G модемов реализован MiltiLink PPP:
для 1 провайдера 192.168.1.20
для 2 провайдера 192.168.100.20
для MultiLink PPP 192.168.200.20 (VPN_соединениe_1 192.168.200.30, VPN_соединениe_2 192.168.200.40, VPN_соединениe_3 192.168.200.50)
А для компа "Г" комп "В" имеет IP 10.20.20.1
4. Комп "Г" (10.20.20.2) соединяется с комп "В" (10.20.20.1).
Комп "Г" думает, что между ним и компом "А" никого нет.
Комп "Г" является шлюзом для внутренней локальной сети (172.10.10.37)

комп "Г" транспортирует пакеты из сети 172.10.10.37 в сеть 172.10.10.34 компа "А"

меня интересует как настроить маршрутизацию на компах "Б" и "В". Если наталкнете на настройку бондинга с использованием Мультилинка PPP

Заранее всем откликнувшимся огромное спасибо.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Прозрачная маршрутизация"  +/
Сообщение от ACCA (ok) on 31-Май-13, 20:21 
> Поставили задачу удлинить связь между компами "А" и "Г" использовав 1-2 провайдера
> (канал Ethernet) и запасной вариант в виде объединения нескольких 3G модемов
> в один канал. Все 3 канала между собой должны быть в

"А давайте из говна и палок слепим оптоволокно."

Вообще-то у pfSense есть multi-WAN режим, посмотри на него.

А ничего, что "несколько 3G модемов" от одного оператора в одном месте не получат радиоканал шире, чем получает один модем?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Прозрачная маршрутизация"  +/
Сообщение от TimonDK email(ok) on 31-Май-13, 23:57 
>> Поставили задачу удлинить связь между компами "А" и "Г" использовав 1-2 провайдера
>> (канал Ethernet) и запасной вариант в виде объединения нескольких 3G модемов
>> в один канал. Все 3 канала между собой должны быть в
> "А давайте из говна и палок слепим оптоволокно."

если в какой-нибудь Запупырловке было волокно, то таких задач не ставили

> Вообще-то у pfSense есть multi-WAN режим, посмотри на него.

хотелось бы все это поднять на ubunte (привык я к ней)

> А ничего, что "несколько 3G модемов" от одного оператора в одном месте
> не получат радиоканал шире, чем получает один модем?

а кто сказал, что они будут от одного оператора?
у модемов есть неприятное свойство - то скорость 3 Мб/с, то скорость 16кб/с


Коллеги, хотелось бы по существу. Я понимаю, что волокно это хорошо и прочее.
Но такая схема нужна для организации временного отказаустойчивого канала (скорость - 0,5-2 Мб/с) из какой-нить деревни.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Прозрачная маршрутизация"  +/
Сообщение от LSTemp (ok) on 02-Июн-13, 04:50 
> Коллеги, хотелось бы по существу. Я понимаю, что волокно это хорошо и
> прочее.
> Но такая схема нужна для организации временного отказаустойчивого канала (скорость - 0,5-2
> Мб/с) из какой-нить деревни.

написано куча уже про это. поищите, попробуйте, если не получится, тогда конкретные вопросы сюда давайте.

PS
http://guglite.ru/?q=%D0%B4%D0%B2%D...

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Прозрачная маршрутизация"  +/
Сообщение от TimonDK email(ok) on 03-Июн-13, 19:53 
>> Коллеги, хотелось бы по существу. Я понимаю, что волокно это хорошо и
>> прочее.
>> Но такая схема нужна для организации временного отказаустойчивого канала (скорость - 0,5-2
>> Мб/с) из какой-нить деревни.
> написано куча уже про это. поищите, попробуйте, если не получится, тогда конкретные
> вопросы сюда давайте.
> PS
> http://guglite.ru/?q=%D0%B4%D0%B2%D...

Про "двух провайдеров" я в курсе, спасибо. Хотелось узнать о маршрутизации, о которой говорил в самом начале: в разрыв двух компов вставить третий так, что бы ни первый. ни второй не знали о существовании между ними третьего

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Прозрачная маршрутизация"  +/
Сообщение от gg (??) on 03-Июн-13, 21:03 

> меня интересует как настроить маршрутизацию на компах "Б" и "В".

Было:
А (10.20.20.1) <----> Г (10.20.20.2)
Должно получиться:
A(10.20.20.1)<->Б(vpn)<-> inet <->(vpn)В<->(10.20.20.2)Г
Условие: на А и Г ничего не менять

Если так, то задача ИМХО имеет (если вообще имеет) чисто спортивный интерес. Что мешает настроить впн на А и Г?

Если нужно именно то, что напиали, можете поэксперементировать с nat prerouting на Б и В.
Получится костыльное решение.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру