<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 3 NATа, и только 1 default route</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15274.html</link>
    <description>Примеры с настройкой для 2 провайдеров я уже видел, но у меня случай посложнее.&lt;br&gt;Сейчас вся система работает на FreeBSD, но планируется все перенести на Cisco 2821, которая уже месяца два как пылится в стойке.&lt;br&gt;Конфигурация такая:&lt;br&gt;1 канал - АДСЛ, PPPoE - через него ходит весь трафик, провом выдается статический ИП.&lt;br&gt;2 канал на второго провайдера - имеется статический ИП, без авторизации. Сосать трафик отсюда нельзя, но нужно отвечать на коннекты по SMTP, HTTP, FTP, DNS если они будут поступать через этот канал. Причем коннекты могут быть не только из подсети этого провайдера.&lt;br&gt;3 GRE туннель на циску второго провайдера, через который можно попасть в домашнюю сеть. Из домашней сети могут подключаться к моему PPTP-серверу и FTP-серверу.&lt;br&gt;4 эзернетный интерфейс к которому подключена внутренняя сеть конторы и сервак на котором почтовик, ФТП, ХТТП, ДНС и пр...&lt;br&gt;&lt;br&gt;на 1,2,3 каналах нужен NAT.&lt;br&gt;&lt;br&gt;Переключиться нужно максимально гладко, поэтому потушить все и экспериментировать несколько дней возможности нет, хотя цис</description>

<item>
    <title>3 NATа, и только 1 default route (dmitriy_rsl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15274.html#4</link>
    <pubDate>Thu, 17 Jan 2008 15:49:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Была кошка 3845 при нате на ней загрузка проца была &lt;br&gt;&amp;gt;50 - 70 &#037;, как только сесий в нате становилось 19000-20000 &lt;br&gt;&amp;gt;проц грузился на все 90-99&#037;. Соответственно проявлялись жуткие задержки, &lt;br&gt;&amp;gt;потери пакетов и т.д. Сейчас стоит нат на фре при потоке через &lt;br&gt;&amp;gt;него 60mbit/s &lt;br&gt;&amp;gt;in и 28mbit/s out &lt;br&gt;&amp;gt;load averages:  0.06,  0.10,  0.05 &lt;br&gt;&amp;gt;CPU states:  0.6&#037; user,  0.0&#037; nice,  0.6&#037; system,  &lt;br&gt;&amp;gt;0.0&#037; interrupt, 98.7&#037; idle &lt;br&gt;&amp;gt;Сесий при этом 70-80к &lt;br&gt;&lt;br&gt;У меня 2 канала по 2 МБит и внутренняя сеть из менее чем 100 компов из которых НАТиться будут не более 15-20 компов. Так что это не мой случай. Лучше раскажите как мне реализовать то, что я описал.&lt;br&gt;&lt;br&gt;П.С. У меня есть каталист 3560 - если можно как-то перенести часть функций на него, то почему-бы и нет?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>3 NATа, и только 1 default route (Ночной админ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15274.html#3</link>
    <pubDate>Thu, 17 Jan 2008 12:35:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;на 1,2,3 каналах нужен NAT. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Не советую натить на cisco, нат у них сильно просаживает cpu. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;гм... если не на cisco, тогда где??? &lt;br&gt;&lt;br&gt; На фре и натить, либо на другом каком знакомом вам &lt;br&gt;линуксовом дистрибутиве.&lt;br&gt; Была кошка 3845 при нате на ней загрузка проца была &lt;br&gt;50 - 70 &#037;, как только сесий в нате становилось 19000-20000&lt;br&gt;проц грузился на все 90-99&#037;. Соответственно проявлялись жуткие задержки,&lt;br&gt;потери пакетов и т.д. Сейчас стоит нат на фре при потоке через него 60mbit/s&lt;br&gt;in и 28mbit/s out&lt;br&gt;load averages:  0.06,  0.10,  0.05&lt;br&gt;CPU states:  0.6&#037; user,  0.0&#037; nice,  0.6&#037; system,  0.0&#037; interrupt, 98.7&#037; idle&lt;br&gt;Сесий при этом 70-80к&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>3 NATа, и только 1 default route (dmitriy_rsl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15274.html#2</link>
    <pubDate>Thu, 17 Jan 2008 10:35:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;на 1,2,3 каналах нужен NAT. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Не советую натить на cisco, нат у них сильно просаживает cpu. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;гм... если не на cisco, тогда где???&lt;br&gt;</description>
</item>

<item>
    <title>3 NATа, и только 1 default route (Ночной админ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15274.html#1</link>
    <pubDate>Thu, 17 Jan 2008 10:17:58 GMT</pubDate>
    <description>&amp;gt;на 1,2,3 каналах нужен NAT. &lt;br&gt;&lt;br&gt; Не советую натить на cisco, нат у них сильно просаживает cpu.&lt;br&gt;</description>
</item>

</channel>
</rss>
