Доброго здравия уважаемые.У меня два исходящих IP от которых я могу отсылать весь трафик в интернет. Мне требуется чтобы забросы отправлялись с этих IP c их едованием т е то с одного то с другого. В данный момент у меня прописан один из этих IP в конфигурации NAT и весь трафик идет от него. Подскажите пожалуйста как это можно сделать?
>Доброго здравия уважаемые.
>
>У меня два исходящих IP от которых я могу отсылать весь трафик
>в интернет. Мне требуется чтобы забросы отправлялись с этих IP c
>их едованием т е то с одного то с другого. В
>данный момент у меня прописан один из этих IP в конфигурации
>NAT и весь трафик идет от него. Подскажите пожалуйста как это
>можно сделать?
PGP? BGP?
>>Доброго здравия уважаемые.
>>
>>У меня два исходящих IP от которых я могу отсылать весь трафик
>>в интернет. Мне требуется чтобы забросы отправлялись с этих IP c
>>их едованием т е то с одного то с другого. В
>>данный момент у меня прописан один из этих IP в конфигурации
>>NAT и весь трафик идет от него. Подскажите пожалуйста как это
>>можно сделать?
делаешь нат внутренней сети на 2 внешних ип
iptables -t nat -A POSTROUTING -s <local_net/mask> -o eth1 -j SNAT --to-source <real_ip1>
iptables -t nat -A POSTROUTING -s <local_net/mask> -o eth2 -j SNAT --to-source <real_ip2>Далее ставимь пакет quagga (fork от zebra) и включаем два демона: zebra и ospfd. Далее при в настройке ospfd при конфигурировании интерфейсов ставим одинаковые cost'ы что заставляет маршрутизатор балансировать траффик по двум каналам (на уровне tcp сесий), тобишь исходящие запросы в инет распределяются по двум линкам
>>>Доброго здравия уважаемые.
>>>
>>>У меня два исходящих IP от которых я могу отсылать весь трафик
>>>в интернет. Мне требуется чтобы забросы отправлялись с этих IP c
>>>их едованием т е то с одного то с другого. В
>>>данный момент у меня прописан один из этих IP в конфигурации
>>>NAT и весь трафик идет от него. Подскажите пожалуйста как это
>>>можно сделать?
>делаешь нат внутренней сети на 2 внешних ип
>iptables -t nat -A POSTROUTING -s <local_net/mask> -o eth1 -j SNAT --to-source <real_ip1>
>iptables -t nat -A POSTROUTING -s <local_net/mask> -o eth2 -j SNAT --to-source <real_ip2>
>
>Далее ставимь пакет quagga (fork от zebra) и включаем два демона: zebra
>и ospfd. Далее при в настройке ospfd при конфигурировании интерфейсов ставим
>одинаковые cost'ы что заставляет маршрутизатор балансировать траффик по двум каналам (на
>уровне tcp сесий), тобишь исходящие запросы в инет распределяются по двум
>линкамУ меня используется ipfw:
ipfw -f add 3 divert 32000 all from any to any via dc0
причем оба IP идут через этот интерфейс.
далее natd:
alias_address xxx.xxx.xxx.xx
как сделать нат внутренней сети на 2 внешних ип