Помогите настроить ipfw, пойдет ли такая конфигурация для policy base routing:
cisco ISP1
+-------------------+
| |
freebsd +-+ intIP extIP-----------+ isp1
| +-------------------+
+---------------------+ |
| | |
| ipfw + kernel nat| |
| | |
| intIP +------+
| | |
| | |
+---------------------+ |
| cisco ISP2
| +--------------------+
+-+ intIP extIP----------+ isp2
| | +
+--------------------+В общем картинка получилась не очень внутренние интерфейсы в одной сети.
Нужен ли 2 интерфейс на freebsd для создания резервирования и балансировки каналов?
И есть ли примеры такой конфигурации?
по грамотному надо 3 сетевые, две на провов и одна для локали.
> по грамотному надо 3 сетевые, две на провов и одна для локали.интересная логика, а если будет 20 подсетей, то сетевых надо будет 20? :D
P.S.
уже давно придумали 8021.q
>> по грамотному надо 3 сетевые, две на провов и одна для локали.
> интересная логика, а если будет 20 подсетей, то сетевых надо будет 20?
> :D
> P.S.
> уже давно придумали 8021.qне у всех есть управляемые свичи , чтобы VLAN-ы внедрять, и не каждый админ умеет это настраивать.
>>> по грамотному надо 3 сетевые, две на провов и одна для локали.
>> интересная логика, а если будет 20 подсетей, то сетевых надо будет 20?
>> :D
>> P.S.
>> уже давно придумали 8021.q
> не у всех есть управляемые свичи , чтобы VLAN-ы внедрять, и не
> каждый админ умеет это настраивать.Да этот харьковский упырь (alex_hha) всегда лишь бы выпендриться. Достал уже...
>>>> по грамотному надо 3 сетевые, две на провов и одна для локали.
>>> интересная логика, а если будет 20 подсетей, то сетевых надо будет 20?
>>> :D
>>> P.S.
>>> уже давно придумали 8021.q
>> не у всех есть управляемые свичи , чтобы VLAN-ы внедрять, и не
>> каждый админ умеет это настраивать.
> Да этот харьковский упырь (alex_hha) всегда лишь бы выпендриться. Достал уже...есть чо по делу сказать?
>>> по грамотному надо 3 сетевые, две на провов и одна для локали.
>> интересная логика, а если будет 20 подсетей, то сетевых надо будет 20?
>> :D
>> P.S.
>> уже давно придумали 8021.q
> не у всех есть управляемые свичи , чтобы VLAN-ы внедрять, и не
> каждый админ умеет это настраивать.поэтому давай те будем по 20 сетевых ставить :facepalm:
А потом начиаются советы типа - http://i.imgur.com/7qFYNJr.png И начинаем мы парсить текстовый файл с помощью СУБД Карл! :D
>>>> по грамотному надо 3 сетевые, две на провов и одна для локали.
>>> интересная логика, а если будет 20 подсетей, то сетевых надо будет 20?
>>> :D
>>> P.S.
>>> уже давно придумали 8021.q
>> не у всех есть управляемые свичи , чтобы VLAN-ы внедрять, и не
>> каждый админ умеет это настраивать.
> поэтому давай те будем по 20 сетевых ставить :facepalm:
> А потом начиаются советы типа - http://i.imgur.com/7qFYNJr.png И начинаем мы парсить текстовый
> файл с помощью СУБД Карл! :DОказывается и в Oracle есть неосилившие sed.
А мы тут на форуме за нечтение манов мозги выносим.
>> по грамотному надо 3 сетевые, две на провов и одна для локали.
> интересная логика, а если будет 20 подсетей, то сетевых надо будет 20?
> :D
> P.S.
> уже давно придумали 8021.qа если физ. интерфейсов нехватка, например 2: 1 - LAN, 2 - смотрящий на провайдера, куда воткнуть провод от другого прова? допустим нет возможности воткнуть доп. сет. платы.?
> а если физ. интерфейсов нехватка, например 2: 1 - LAN, 2
> - смотрящий на провайдера, куда воткнуть провод от другого прова? допустим
> нет возможности воткнуть доп. сет. платы.?802.1q как раз для этого и придумали. Или вы думаете провайдеры, у которых сотни или тысячи вланов, впихивают соотв количество сетевых карт? ;)
>> а если физ. интерфейсов нехватка, например 2: 1 - LAN, 2
>> - смотрящий на провайдера, куда воткнуть провод от другого прова? допустим
>> нет возможности воткнуть доп. сет. платы.?
> 802.1q как раз для этого и придумали. Или вы думаете провайдеры, у
> которых сотни или тысячи вланов, впихивают соотв количество сетевых карт? ;)Это понятно, я еще раз говорю:2 провайдера, от каждого своя витуха идет..т.е 2 провода, а у меня только 1 порт..сейчас в голову пришло что принимать на коммутатор с vlan отдавать в тот порт, на котором нарезать также vlan'ы
> Это понятно, я еще раз говорю:2 провайдера, от каждого своя витуха идет..т.е
> 2 провода, а у меня только 1 порт..сейчас в голову пришло
> что принимать на коммутатор с vlan отдавать в тот порт, на
> котором нарезать также vlan'ыДва провода в свитч, в отедльные порты. Тегируем каждый из портов и тегированный трафик отдаем на линух. PROFIT! ;)
>> Это понятно, я еще раз говорю:2 провайдера, от каждого своя витуха идет..т.е
>> 2 провода, а у меня только 1 порт..сейчас в голову пришло
>> что принимать на коммутатор с vlan отдавать в тот порт, на
>> котором нарезать также vlan'ы
> Два провода в свитч, в отедльные порты. Тегируем каждый из портов и
> тегированный трафик отдаем на линух. PROFIT! ;)Благодарю.