|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vassily Kiryanov 2:5054/36 07 Mar 2008 12:53:20 To : Vladimir Yesakov Subject : Подскажите, как лучше сделать bridge ? -------------------------------------------------------------------------------- 06 Mar 08 16:27, Vladimir Yesakov wrote to Vassily Kiryanov: VY>>>>> Есть контора с 3Мбит симметричным каналом в Сеть и staticIP. VY>>>>> Есть мысль купить ассиметричный DSL (5Мбит/256Кбит), VK>>>> Всё правильно, только мост - без надобности. VK>>>> 1) подымаешь (желательно - с отдельной сетевухи) второй канал в VK>>>> инет 2) маршрут по-умолчанию оставляешь на первом канале VY>>> Это все хорошо, но только без моста как я вставлю BSD в VY>>> середину между существующим роутером и провайдером ? Доступа к VY>>> настройкам нет. VK>> У тебя нет доступа к настройкам только роутера в первый канал или VK>> к настройкам вообще всех компов сети, кроме планируемого нового VK>> сервера? VY> Считай, что ко всем нету. Если лезть в настройки всех компьютеров, VY> можно вообще не заморачиваясь настроить всем proxy, например через VY> политики домена. В этом случае получается такая схема: VY> (Users) -+- (New Server) -+--+--+-- (Old Router) -+- (ISP) VY> \-+- (New ISP) VK>> Если 1-е, то всё легко делается по описанному мной алгоритму, VK>> если 2-е, то может и придётся извращаться с мостом, а может VK>> поискать более другое решение, через маршрутизацию по "most VK>> specific route" VY> Текущая схема самая обычная: VY> (Users) -+- (Old Router) -+- (ISP) VY> Хочется не трогая всего этого хозяйства сделать так: VY> /-+- (ISP) VY> (Users) -+- (Old Router) -+- (New Server) VY> \-+- (New ISP) Варианта два, опять же, видится мне... 1) без моста, но требуются минимум два дополнительных маршрутизирующих устройства, комп+комп, комп+циска мелкая и т.п. - ну очень извратный вариант. 2) мост, но как именно его делать - зависит от того что за связь была у старого роутера и старого ISP, если обыкновенный эзернет со статиком - это одно, если VPN, то всё сложнее. и есть ещё третий, который бы посоветовал я, но считаешь невозможным ты: 3) ты всё-таки перенастроишь старый роутер так, чтобы его внешний адрес был другим, не тем, что даёт ISP. Ты действительно _не_можешь_ его поменять или просто очень сильно не хочешь? VY> Чтобы при этом все что работало раньше осталось работать. По VY> возможности даже в случае падения (New ISP) канала. скрипт с ежеминутной проверкой состояния канала к новому ISP, минуту-две без www потерпят, я думаю VK>>>> 3) в правилах файрвола добавляешь форвардинг пакетов VY>>> только еще ядро пересрбрать с IPFIREWALL_FORWARDING. А то VY>>> GENERIC этого не умеет :( VK>> Hу, пересобрать ядро - святое дело, это надо воспринимать как VK>> утреннюю чистку зубов :) VY> С этим утверждением я не согласен. Все, что можно подгрузить VY> модулями надо подгрузить модулями. VY> Вот подтверждение: Отсутствие IPFIREWALL_FORWARDING в GENERIC ядре и его модулях - не достаточное ли опровержение твоих слов? :) Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго. Vassily --- * Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/185147d12ec3.html, оценка из 5, голосов 10
|