Биллинговая система Nodeny
17 Мая 2024, 23:39:18 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: ua-ix и мир по разным каналам.  (Прочитано 5299 раз)
killall
NoDeny
Пользователь
*

Карма: 2
Offline Offline

Сообщений: 29


Торент-трекер без рейтинга Reliz.org.ua


Просмотр профиля WWW Email
« : 18 Февраля 2010, 14:59:13 »

Может кто настраивал или подскажет, как иожно организовать чтобы ua-ix ходил через одного прова, мир через другого. В гугле нашел только такой пример



Код:
set limit states 128000
set optimization aggressive

ext_if_a = "vr0"
ext_gw_a = "10.110.10.1"
ext_if_b = "fxp0"
ext_gw_b = "10.110.11.1"
int_if = "re0"
nat_users = "{10.110.0.0/24 }"
table <ua-ix> persist file "/usr/local/nodeny/prefixes.txt"

nat on $ext_if_a inet from $nat_users to !<ua-ix> -> ($ext_if_a)
nat on $ext_if_b inet from $nat_users to <ua-ix> -> ($ext_if_b)
pass in all
pass out all
pass out route-to ($ext_if_a $ext_gw_a) inet from ($ext_if_a) to any
pass out route-to ($ext_if_b $ext_gw_b) inet from ($ext_if_b) to any

Но при таком конфиге итерфейс fxp0 молчит и никого не пускает.
в rc.conf
Цитировать
defaultrouter="10.110.10.1"
Подскажите что нитак делаю
Записан

Торент-трекер без рейтинга Reliz.org.ua
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1227

In LAN we trust!

358714596
Просмотр профиля
« Ответ #1 : 18 Февраля 2010, 18:22:13 »

route add...
и добавляешь так маршруты ))
Записан
killall
NoDeny
Пользователь
*

Карма: 2
Offline Offline

Сообщений: 29


Торент-трекер без рейтинга Reliz.org.ua


Просмотр профиля WWW Email
« Ответ #2 : 18 Февраля 2010, 18:54:23 »

route add...
и добавляешь так маршруты ))

такой вариант счас и работает.
Записан

Торент-трекер без рейтинга Reliz.org.ua
versus
Администратор
Спец
*****

Карма: 21
Offline Offline

Сообщений: 845


44306843
Просмотр профиля WWW Email
« Ответ #3 : 01 Марта 2010, 13:54:32 »

Некоторые используют quagga + скрипт перегенерации конфига квагги при апдейте списка UA_IX
Записан
smallcms
NoDeny
Старожил
*

Карма: 64
Offline Offline

Сообщений: 279



Просмотр профиля WWW
« Ответ #4 : 01 Марта 2010, 22:31:15 »

Код:
nat on $ext_if_a inet from $nat_users to !<ua-ix> -> ($ext_if_a)
nat on $ext_if_b inet from $nat_users to <ua-ix> -> ($ext_if_b)
pass in all
pass out all
pass out route-to ($ext_if_a $ext_gw_a) inet from ($ext_if_a) to any
pass out route-to ($ext_if_b $ext_gw_b) inet from ($ext_if_b) to any

Всё работает. Просто нужно первое поподание в пф на уаикс поставить:

Код:
nat pass on $ext_if_b inet from $nat_users to <ua-ix> -> ($ext_if_b)
nat pass on $ext_if_a inet from $nat_users to any -> ($ext_if_a)
Записан

killall
NoDeny
Пользователь
*

Карма: 2
Offline Offline

Сообщений: 29


Торент-трекер без рейтинга Reliz.org.ua


Просмотр профиля WWW Email
« Ответ #5 : 02 Марта 2010, 20:37:36 »

Код:
nat on $ext_if_a inet from $nat_users to !<ua-ix> -> ($ext_if_a)
nat on $ext_if_b inet from $nat_users to <ua-ix> -> ($ext_if_b)
pass in all
pass out all
pass out route-to ($ext_if_a $ext_gw_a) inet from ($ext_if_a) to any
pass out route-to ($ext_if_b $ext_gw_b) inet from ($ext_if_b) to any

Всё работает. Просто нужно первое поподание в пф на уаикс поставить:

Код:
nat pass on $ext_if_b inet from $nat_users to <ua-ix> -> ($ext_if_b)
nat pass on $ext_if_a inet from $nat_users to any -> ($ext_if_a)

А как без роуте адд организовать?
Записан

Торент-трекер без рейтинга Reliz.org.ua
smallcms
NoDeny
Старожил
*

Карма: 64
Offline Offline

Сообщений: 279



Просмотр профиля WWW
« Ответ #6 : 02 Марта 2010, 20:52:50 »

А как без роуте адд организовать?
говорят нужно не указывать в рц конфе дефолт роутер. типа есть такой приёмчик отдать эту работу пфу. но я не пробывал. экспериментируйте.
Записан

goletsa
NoDeny
Спец
*

Карма: 21
Offline Offline

Сообщений: 973


Просмотр профиля
« Ответ #7 : 03 Марта 2010, 03:13:28 »

Я недавно пробовал делить каналы через несколько таблиц маршрутизации. Но у меня была задача плана поделить трафик с одного сервера авторизации на два nat'а. И делилась на базе src-addr. Но никто не мешает такое сделать для делания в зависимости от dst-addr.
Записан
Страниц: [1]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!