|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Denis Kushel 2:5020/400 17 Aug 2005 14:59:01 To : Sergey Prokopenko Subject : Re: адвансед роутинг --------------------------------------------------------------------------------
Sergey Prokopenko wrote:
> Hello, Sergey!
> You wrote to All on Wed, 17 Aug 2005 07:21:05 +0000 (UTC):
>
> SP> Вариант - "принимать" входящие впн на "дешёвом серваке" и
> SP> форвардить пакеты на сервак с впн - не решает всех проблем, ведь
> SP> на серваке впн ещё хочется чтоб и другие службы фунциклировали,
> SP> типа веба и т.п., а их уже портфорвардить не получится...
>
> SP> Какие могут быть варианты решения?
>
> Конечно можно прописать на каждом шлюзе свой дефаулт гейтвей и прописать
> некий адвансед роутинг, чтобы приходящие не с инет интерфейса пакеты
> гейтовались в дешёвый гейт, а генерирующиеся на шлюзе шли в дефаулт
> гейтвей... А можно ещё как-то извратиться, и в неком адвансед роуте
> проверять не только интерфейс породивший пакет, а ещё и программу,
> породившую этот пакет? Чтобы например веб и впн таки слали ответы нормально,
> а какой-нить clamav качал апдейты через второго прова...
>
>
> До свидания, успехов!
> ====================
> Lam I. В моём адресе все буквы настоящие.
>
>
Что-то, Батенька, Вы слишком мудрено придумали. Оно конечно может быть и
умно, но слишком непонятно...
В Вашем варианте как я это понимаю разнесенные офисы сидят в сетях типа
192.168.х.х, а у прова, который дает бесплатный локальный трафик другие
адреса из которых как минимум два он выдает вам. Hа этих адресах
строится VPN между вашими сетями. Если так, то шлюз по умолчанию для
рабочих станций, которым нужен дорогой интернет, должен быть именно тот
который этот дорогой интернет дает. А на нем должна быть статическая
маршрутизация ко всем Вашим сетям и сетям с локальным бесплатным
трафиком через шлюз с дешевым каналом. И соответственно на шлюзе с
дешевым каналом должна быть информация через что эти сети достигаются
(через шлюз прова или же VPN-интерфейс), ну и шлюзом по умолчанию для
этого устройства по выбору.
--- ifmail v.2.15dev5.3
* Origin: A poorly-installed InterNetNews site (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3330712ac72c8.html, оценка из 5, голосов 10
|