Название: Две линии инета (Utel+KT) на роутере. Отправлено: userdef от 04 Октября 2008, 12:11:11 Недавно в офисе такое замутил. Линия Utel коммутируемая(в смысле PPPoE) , линия KT ессно статика. Траф для KT идет соответственно через КТ сетевуху, анлим от Ютел берет фсе остальное.
Кому интересно- пишите- выложу решение и конфиги. ;D Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: Ы от 04 Октября 2008, 15:32:44 Жжоте всегда хател такое замутить, только хрен дождешся ктшников +100
Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: Ариец от 06 Октября 2008, 12:50:13 Недавно в офисе такое замутил. Линия Utel коммутируемая(в смысле PPPoE) , линия KT ессно статика. Траф для KT идет соответственно через КТ сетевуху, анлим от Ютел берет фсе остальное. Кому интересно- пишите- выложу решение и конфиги. ;D Ведмед вроде же про это уже изголялся... Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: Ы от 06 Октября 2008, 17:26:14 У ведмеда внешка шла по безлимитному впну, а внутренний траф напрямую
Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: userdef от 06 Октября 2008, 17:53:35 У Ведмеда тот же принцып работы.Разница в NATe(MAQUERADE). Суть в том, что у нас есть 3 сетевые карты на роутере.1-для внутренней сети,2-для модема АДСЛ,3-для КТшной линии.
Файл interfaces;(Делал под Дебианом) ####### Код: auto lo ############ установка PPPoE соединения с помощью pppoe-start ( в комплекте pr-pppoe ) файл pppoe.conf ### Код: ETH='eth0' и настройка фаервола Код: #!/bin/sh файл rc.local ###### Код: route add -net 78.139.64.0/18 dev eth2 Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: Ариец от 07 Октября 2008, 07:44:20 userdef, если бы ты еще и на каменск.нет статью выложил, то цены бы тебе не было... =)
Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: userdef от 07 Октября 2008, 07:46:23 базаранет
тока я там логин и пароль забыл. давно регилсо. Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: flynbit от 07 Октября 2008, 07:51:59 Цитата: userdef iptables -A FORWARD -j ULOG --ulog-nlgroup 1 --ulog-cprange 48 \ чем собираешь из ULOG? Просто когда я пробовал его, он был кривой by design — в ULOG терялись пакеты при большой нагрузке, соответственно статистика показывала трафик на Марсе, а не реальный…--ulog-qthreshold 50 --ulog-prefix "FORWARD" Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: userdef от 07 Октября 2008, 07:57:54 Это для считалки траффика "subbilling". Она нам чисто для информации. Под большой нагрузкой не проверял.
З.Ы. Это не ULOG, a ulog-acctd Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: flynbit от 07 Октября 2008, 08:20:54 Цитировать Это для считалки траффика "subbilling". Она нам чисто для информации. Под большой нагрузкой не проверял. ясно. З.Ы. Это не ULOG, a ulog-acctd З.Ы. ulog — это особый буфер в netfilter, из него можно забирать информацию разными программами, и я имел в виду как раз его, а не ulog-acctd. Хотя последний — хорошая штука, если бы не потери пакетов в самом ulog, даже с максимальным размером буфера. У меня во время экспериментов с ним инфа складывалась в sqlite, из которой строились произвольные отчеты. В теории — хорошо, а на практике не очень. Ладно, проехали. Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: Ариец от 07 Октября 2008, 09:07:08 /me умничает:
ULOG - это технология журналирования. Реализации этой технологии, - демоны ulogd и ulog-acctd. :) Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: flynbit от 07 Октября 2008, 09:48:01 Цитировать ULOG - это технология журналирования. Реализации этой технологии, - демоны ulogd и ulog-acctd. Тупой циклический буфер. В буфер кидаются пакеты или только определенные фрагменты пакетов, для статистики достаточно только заголовка IP. Данные из буфера считываются в сыром виде одним из демонов. Если данные поступают слишком быстро, в буфере старые данные успевают затереться раньше, чем успеет прочитать демон. Криво by design.Есть еще IPqueue, которые копирует каждый пакет в userspace, где демон его анализирует, а затем отправляет обратно в ядро. Гораздо более медленная, но точная технология, однако в случае смерти демона пакеты не идут, ну и сеть тормозит, естественно. Есть также счетчики в iptables. Быстро и надежно, однако не детализировано, но можно насоздавать стопятьсот правил на все случаи жизни. Сбор статистики — актуальная проблема Linux'а была, как сейчас не очень знаю, но раньше cisco'вский netflow давал намного лучший результат. Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: userdef от 07 Октября 2008, 18:10:26 flynbit, ежели не секрет. Те для чего такая надежность.Я так понял ты робишь одмином у какого то прова??
Если че, есть NETAMS, у которого несколько способов получения пакетов(ipq,eth,lipbcap) Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: Ведметь от 25 Января 2009, 18:55:21 установка PPPoE соединения с помощью pppoe-start ( в комплекте pr-pppoe ) файл pppoe.conf ### Код: ETH='eth0' Правильнее будет Код: DNSTYPE=SERVER Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: userdef от 25 Января 2009, 21:11:49 спасибо учту....
но фсе дело делалось в 1 раз,(как говорил мне один гуру- сначало делаешь как работает, потом переделываешь как красиво) т.е. твоя корректировка говорит : брать ДНС автоматом из DHCP сервера. А у меня они указанны явно. З.Ы. система, несмотря на некрасивость, работает как часы.... так что я туда даже не лезу.... Название: Re: Две линии инета (Utel+KT) на роутере. Отправлено: Ведметь от 26 Января 2009, 02:11:30 Я тоже так первый раз строил. Тут перестраховка от смены адресов DNS.
|