|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Yesakov 2:461/58.202 06 Mar 2008 17:27:17 To : Vassily Kiryanov Subject : Подскажите, как лучше сделать bridge ? -------------------------------------------------------------------------------- Hello Vassily. 06 Mar 08 10:40, you wrote to me: VY>>>> Есть контора с 3Мбит симметричным каналом в Сеть и staticIP. VY>>>> Есть мысль купить ассиметричный DSL (5Мбит/256Кбит), VK>>> Всё правильно, только мост - без надобности. VK>>> 1) подымаешь (желательно - с отдельной сетевухи) второй канал в VK>>> инет 2) маршрут по-умолчанию оставляешь на первом канале VY>> Это все хорошо, но только без моста как я вставлю BSD в VY>> середину между существующим роутером и провайдером ? Доступа к VY>> настройкам нет. VK> У тебя нет доступа к настройкам только роутера в первый канал или к VK> настройкам вообще всех компов сети, кроме планируемого нового сервера? Считай, что ко всем нету. Если лезть в настройки всех компьютеров, можно вообще не заморачиваясь настроить всем proxy, например через политики домена. В этом случае получается такая схема: (Users) --- (New Server) ---------- (Old Router) --- (ISP) \--- (New ISP) VK> Если 1-е, то всё легко делается по описанному мной алгоритму, если VK> 2-е, то может и придётся извращаться с мостом, а может поискать более VK> другое решение, через маршрутизацию по "most specific route" Текущая схема самая обычная: (Users) --- (Old Router) --- (ISP) Хочется не трогая всего этого хозяйства сделать так: /--- (ISP) (Users) --- (Old Router) --- (New Server) \--- (New ISP) Чтобы при этом все что работало раньше осталось работать. По возможности даже в случае падения (New ISP) канала. VK>>> 3) в правилах файрвола добавляешь форвардинг пакетов VY>> только еще ядро пересрбрать с IPFIREWALL_FORWARDING. А то VY>> GENERIC этого не умеет :( VK> Hу, пересобрать ядро - святое дело, это надо воспринимать как утреннюю VK> чистку зубов :) С этим утверждением я не согласен. Все, что можно подгрузить модулями надо подгрузить модулями. Вот подтверждение: http://www.openbsd.org/faq/faq5.html#Why === Cut === 5.6 - Why do I need a custom kernel? Actually, you probably don't. A custom kernel is a kernel built with a configuration file other than the provided GENERIC configuration file. A custom kernel can be based on -release, -stable or -current code, just as a GENERIC kernel can be. While compiling your own GENERIC kernel is supported by the OpenBSD team, compiling your own custom kernel is not. The standard OpenBSD kernel configuration (GENERIC) is designed to be suitable for most people. More people have broken their system by trying to tweak their kernel than have improved system operation. There are some people that believe that you must customize your kernel and system for optimum performance, but this is not true for OpenBSD. Only the most advanced and knowledgeable users with the most demanding applications need to worry about a customized kernel or system. === Cut === Vladimir --- GoldED+/W32-MINGW 1.1.5-b20070503 * Origin: Living in interesting times (2:461/58.202) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/331347d0676e.html, оценка из 5, голосов 10
|