-Поиск по дневнику

Поиск сообщений в asp24

 -Подписка по e-mail

 

 -Интересы

compex d-link emitech finmark foxgate ok-net… senao engenius tp-link ubiquiti networks активное и пасивное оптоволоконное оборудование беспроводные точки доступа в интернет-магазине "asp24" представлен витая пара) и многое другое. мы предлагаем тов грозозащиты и предохранители кабельная продукция (оптоволокно коаксиальные кабеля коммутаторы коннекторы которые необходимы для построения проводной и бесп пигтейлы

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 18.04.2011
Записей: 240
Комментариев: 8
Написано: 248


Як розділити та направити трафік для UA-IX через перший канал, а решту — через другий канал Інтернету

Четверг, 27 Октября 2011 г. 16:55 + в цитатник

Ніби простенька задача: розділити типи трафіку по різним каналам. Однак, тут може виникнути багато проблем. Такі чинники як: провайдер, що не надає BGP або статичних IP, або отримання Інтернет через канали різних провайдерів, що різняться якістю та швидкістю, можуть значно ускладнити вирішення цього питання. Що ж, спробуємо вирішити все за допомогою Mikrotik RouterBoard RB450g (загалом, підійде будь-який пристрій Mikrotik RouterBoard, головне використати Ваше вміння та фантазію).

Отже, на вході маємо Інтернет через 2 канали. Будемо вважати, що обидва канали налаштовані, і, відповідно, наш Mikrotik RouterBoard може ходити в мережу по будь-якому (список мереж UA-IX завантажено до Adress-list).

Переходимо до /ip firewall nat. Тут створюємо правило для першого каналу:

chain=srcnat action=masquerade src-address=172.31.2.2 routing-mark=mitka1 routing-table=tablyca_marshrutyzacii out-interface=interfejs_1
,

src-address=172.31.2.2 – адреса Вашого сервера або підмережі користувачів,

72.31.2.0/24 out-interface= – інтерфейс, через котрий відбувається з’єднання з Інтернет.

Створюємо правило для другого каналу:

chain=srcnat action=masquerade src-address=172.31.2.2 routing-mark=mitka2 routing-table=druga_tablyca_marshrutyzacii out-interface=interfejs_2

routing-mark= – так маркуються пакети, які ми відправляємо в інший канал Інтернет;

routing-table – використаємо іншу таблицю маршрутизації.

 

 Таблиця маршрутизації

Рис.1. Таблиця маршрутизації.

 

Як розділити та направити трафік для UA-IX через 1 канал

Рис.2. Результат.

 

Перейдемо до /ip firewall mangle.

Створюємо правило 1:

chain=prerouting action=mark-routing new-routing-mark=mitka1 passthrough=no src-address=172.31.2.0/24 dst-address-list=ua-ix

action=mark-routing – маркування трафіку;

new-routing-mark=mitka1 – мітка;

dst-address-list=ua-ix  – мережі призначення;

passthrough=no – це треба зазначити обов’язково, інакше пакет продовжуватиме подорож по правилам навіть у випадку, якщо він підпадає під це правило. Можете спробувати й по-іншому – тоді отримаєте цікавий досвід.

Як розділити та направити трафік для UA-IX через перший канал, а решту — через другий канал Інтернету

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку