Re: [freebsd] ECMP

2017-09-20 Пенетрантность Andrew G Sorokin
20.09.2017 12:59, Vladislav V. Prodan пишет: 20 сентября 2017 г., 10:34 пользователь Andrew G Sorokin написал: 19.09.2017 20:16, Vladislav V. Prodan пишет: 19 сентября 2017 г., 17:23 пользователь Andrew G Sorokin < ange...@elm.dp.ua> написал: Доброго времени суток , коллеги. Завел у с

Re: [freebsd] ECMP

2017-09-20 Пенетрантность Vladislav V. Prodan
20 сентября 2017 г., 10:34 пользователь Andrew G Sorokin написал: > > > 19.09.2017 20:16, Vladislav V. Prodan пишет: > >> 19 сентября 2017 г., 17:23 пользователь Andrew G Sorokin < >> ange...@elm.dp.ua> >> написал: >> >> Доброго времени суток , коллеги. >>> >>> Завел у себя дома второго провайдер

Re: [freebsd] ECMP

2017-09-20 Пенетрантность Eugene Grosbein
On 19.09.2017 21:23, Andrew G Sorokin wrote: > Доброго времени суток , коллеги. > > Завел у себя дома второго провайдера и решил сделать балансировку трафика > defaulta.a.a.a US tun0 > defaultb.b.b.b US tun1 Раскидывать т

Re: [freebsd] ECMP

2017-09-20 Пенетрантность Andrew G Sorokin
19.09.2017 20:16, Vladislav V. Prodan пишет: 19 сентября 2017 г., 17:23 пользователь Andrew G Sorokin написал: Доброго времени суток , коллеги. Завел у себя дома второго провайдера и решил сделать балансировку трафика -- У меня работает балансировка. поделитесь,

Re: [freebsd] ECMP

2017-09-19 Пенетрантность Andrew G Sorokin
19.09.2017 18:36, Andrey V. Elsukov пишет: On 19.09.2017 17:23, Andrew G Sorokin wrote: Доброго времени суток , коллеги. Завел у себя дома второго провайдера и решил сделать балансировку трафика Добавил к GENERIC в конце options RADIX_MPATH перекомпилил и загрузился с новым ядром . ---

Re: [freebsd] ECMP

2017-09-19 Пенетрантность Vladislav V. Prodan
19 сентября 2017 г., 17:23 пользователь Andrew G Sorokin написал: > Доброго времени суток , коллеги. > > Завел у себя дома второго провайдера и решил сделать балансировку трафика > > Добавил к GENERIC в конце options RADIX_MPATH > перекомпилил и загрузился с новым ядром . > > но ожидаемого эффек

Re: [freebsd] ECMP

2017-09-19 Пенетрантность Andrey V. Elsukov
On 19.09.2017 17:23, Andrew G Sorokin wrote: > Доброго времени суток , коллеги. > > Завел у себя дома второго провайдера и решил сделать балансировку трафика > > Добавил к GENERIC в конце options RADIX_MPATH > перекомпилил и загрузился с новым ядром . > > но ожидаемого эффекта не получил. > в с

[freebsd] ECMP

2017-09-19 Пенетрантность Andrew G Sorokin
Доброго времени суток , коллеги. Завел у себя дома второго провайдера и решил сделать балансировку трафика Добавил к GENERIC в конце options RADIX_MPATH перекомпилил и загрузился с новым ядром . но ожидаемого эффекта не получил. в системе 2 дефолт маршрута но трафик уходит в тот , который появ

Re: [freebsd] ECMP + ipfw nat

2011-12-13 Пенетрантность Зеленяк Алексей
On 13.12.2011 13:47, Eugene Grosbein wrote: > 13.12.2011 18:34, Зеленяк Алексей пишет: > >> Правила "nat global" убрал т.к. из-за них локальная сеть не натилась. > Это вы где-то накосячили, всё натится с nat global. > >> Используется исключительно для доступа в интернет из локальной сети. >> Пробро

Re: [freebsd] ECMP + ipfw nat

2011-12-13 Пенетрантность Зеленяк Алексей
Всем спасибо за ответы. В настоящий момент настроено так (8.2-STABLE): Для двух интерфейсов $uplink1 и $uplink2 с адресами $ip1 и $ip2 и провайдерскими шлюзами $gw1 и $gw2 соответственно: # транслируем входящий трафик (включая возможные пробросы портов внутрь LAN) 00050 nat 123 ip from any to an

Re: [freebsd] ECMP + ipfw nat

2011-12-13 Пенетрантность Denis Zaika
On 12.12.2011 23:17, Maxim Ignatenko wrote: > On пн, 12 гру 2011 17:36:37 Зеленяк Алексей wrote: >> On 12.12.2011 17:08, Maxim Ignatenko wrote: >> Мне необходимо чтобы для каждой TCP сессии случайным образом выбирался нат. > > Немного перефразируя пример из упомянутого поста: > > ipfw add 100 ski

Re: [freebsd] ECMP + ipfw nat

2011-12-13 Пенетрантность greenh
12 декабря 2011 г. 17:50 пользователь Зеленяк Алексей написал: > On 12.12.2011 17:42, greenh wrote: > > То есть, вполне может получиться ситуация, при которой пользователь, > > зайдя на страницу с одного адреса, а перейдя по ссылке - оказаться уже > > с другого? > > > > Да. > > Боюсь что некоторы

Re: [freebsd] ECMP + ipfw nat

2011-12-13 Пенетрантность Maxim Ignatenko
On пн, 12 гру 2011 17:36:37 Зеленяк Алексей wrote: > On 12.12.2011 17:08, Maxim Ignatenko wrote: > > Тебе надо явно задать как отделять мух от котлет. А то в том письме на > > которое ссылка полная каша. Например, до правила 101 пакет уже доходит > > с изменённым src-ip и он не матчится. Если уж у

Re: [freebsd] ECMP + ipfw nat

2011-12-12 Пенетрантность Зеленяк Алексей
Это два равнозначных канала. Их основная задача - обеспечить отказоустойчивый канал между офисом и тех. площадкой. У меня получилось решить это путем option /RADIX_MPATH/ + vtund Теперь хотелось бы обеспечить "непрерывность" работы интернета в офисе. Использоваться должен любой "рабочий" т.е. лю

Re: [freebsd] ECMP + ipfw nat

2011-12-12 Пенетрантность Зеленяк Алексей
On 12.12.2011 17:08, Maxim Ignatenko wrote: > Тебе надо явно задать как отделять мух от котлет. А то в том письме на > которое ссылка полная каша. Например, до правила 101 пакет уже доходит > с изменённым src-ip и он не матчится. Если уж у тебя пакет и так out > xmit ng0, то ясен хрен что он и так

[freebsd] ECMP + ipfw nat

2011-12-12 Пенетрантность Зеленяк Алексей
Доброго времени суток. Помогите пожалуйста разобраться с ECMP + ipfw nat. Ранее в рассылке обсуждался этот вопрос, но до меня пока не "доходит" http://www.mail-archive.com/freebsd@uafug.org.ua/msg01428.html Ситуация следующая: есть два провайдера интернет и одна локальная сеть. Необходимо натить

Re: [freebsd] ECMP + ipfw nat port redirect

2011-09-28 Пенетрантность Denis Zaika
15.09.2011 19:41, Oleksandr V. Typlyns'kyi пишет: > Today Sep 15, 2011 at 19:01 Denis Zaika wrote: > >> Так как дефолтные маршруты есть в оба интерфейса, путь к произвольному >> адресу в сети до попытки связаться с ним неопределен. Если с такого >> адреса пробовать подключаться к внутренней машине

Re: [freebsd] ECMP + ipfw nat port redirect

2011-09-15 Пенетрантность Oleksandr V. Typlyns'kyi
Today Sep 15, 2011 at 19:01 Denis Zaika wrote: > Так как дефолтные маршруты есть в оба интерфейса, путь к произвольному > адресу в сети до попытки связаться с ним неопределен. Если с такого > адреса пробовать подключаться к внутренней машине через нат, обратный > пакет может выйти через другой инт

[freebsd] ECMP + ipfw nat port redirect

2011-09-15 Пенетрантность Denis Zaika
Добрый день! Кто-нибудь сталкивался с необходимостью редиректить порты в нате на машине с двумя активными каналами и ECMP? (FreeBSD 8.1) 01000 nat 10 ip from 10.0.1.0/24 to any out xmit ng0 01010 nat 20 ip from 10.0.1.0/24 to any out xmit ng1 01020 fwd 192.168.0.254 ip from 192.168.0.1 to any out