<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Free BSD router с двумя интернет подключениями</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html</link>
    <description>Вопрос в следующий. Как сделать router с двумя интернет подключениями, сеичас он подключен к одному проваидеру и надо подключить второго. Т.е. если инет не идет у первого то переклучаемся на второго проваидера, ну или как то так.&lt;br&gt;</description>

<item>
    <title>Free BSD router с двумя интернет подключениями (Gene)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html#15</link>
    <pubDate>Tue, 16 May 2017 10:51:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; pass in on $int_if3 route-to ($ext_if3 $ext_nat_route3) from $int_net3 to any keep &lt;br&gt;&amp;gt; state label &quot;$nr&quot; &lt;br&gt;&amp;gt; pass in on $int_if4 route-to ($ext_if4 $ext_nat_route4) from $int_net4 to any keep &lt;br&gt;&amp;gt; state label &quot;$nr&quot; &lt;br&gt;&amp;gt; pass out on $ext_if1 route-to ($ext_if1 $ext_nat_route1) from $ext_if1 to any keep &lt;br&gt;&amp;gt; state label &quot;$nr&quot; &lt;br&gt;&amp;gt; pass out on $ext_if3 route-to ($ext_if3 $ext_nat_route3) from $ext_if3 to any keep &lt;br&gt;&amp;gt; state label &quot;$nr&quot; &lt;br&gt;&amp;gt; pass out on $ext_if4 route-to ($ext_if4 $ext_nat_route4) from $ext_if4 to any keep &lt;br&gt;&amp;gt; state label &quot;$nr&quot; &lt;br&gt;&lt;br&gt;Уважаемый)-Если не сложно подробней.. не дошло... буквенные обозначения а.а.а.b  и т.п.&lt;br&gt;Имею 2 провайдера, 1 локалка, впн...freeBSD 10.2, pf&lt;br&gt;задача объеденить каналы..и если один отпадёт- чтобы всё по второму шло..&lt;br&gt;буду мега признателен если подскажите.. &lt;br&gt;и как вижу скрип в cron для замены шлюза по умолчанию не требуется..?  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Free BSD router с двумя интернет подключениями (Dorlas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html#14</link>
    <pubDate>Sat, 08 Sep 2007 15:03:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;На FreeBSD 6.1 год назад делал одновременную работу с двумя Интернет-каналами: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В этой версии есть еще IPFIREWALL_FORWARD_EXTENDED, в свежих: &lt;br&gt;&amp;gt;The IPFIREWALL_FORWARD_EXTENDED kernel option has been removed. This option was used to &lt;br&gt;&amp;gt;permit ipfw(4) to redirect packets with local destinations. This behavior is &lt;br&gt;&amp;gt;now always enabled when the IPFIREWALL_FORWARD kernel option is enabled. &lt;br&gt;&lt;br&gt;Ну прочитали Вы man ipfw - маладца...только не об этом речь :)&lt;br&gt;&lt;br&gt;Все эти наезды на FreeBSD - бессмысленны. И Linux и FreeBSD хорошие ОС. 99&#037; задач можно решить с их использованием.&lt;br&gt;</description>
</item>

<item>
    <title>Free BSD router с двумя интернет подключениями (universite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html#13</link>
    <pubDate>Sat, 08 Sep 2007 11:46:05 GMT</pubDate>
    <description>&amp;gt;На FreeBSD 6.1 год назад делал одновременную работу с двумя Интернет-каналами: &lt;br&gt;&lt;br&gt;В этой версии есть еще IPFIREWALL_FORWARD_EXTENDED, в свежих:&lt;br&gt;The IPFIREWALL_FORWARD_EXTENDED kernel option has been removed. This option was used to permit ipfw(4) to redirect packets with local destinations. This behavior is now always enabled when the IPFIREWALL_FORWARD kernel option is enabled.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Free BSD router с двумя интернет подключениями (Dorlas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html#12</link>
    <pubDate>Sat, 08 Sep 2007 11:23:36 GMT</pubDate>
    <description>На FreeBSD 6.1 год назад делал одновременную работу с двумя Интернет-каналами:&lt;br&gt;&lt;br&gt;Делал через Policy Base Routing:&lt;br&gt;http://www.opennet.ru/base/net/bsd_pbr_route.txt.html&lt;br&gt;http://ipfw.ism.kiev.ua/pbr.html&lt;br&gt;http://www.lissyara.su/?id=1330&lt;br&gt;&lt;br&gt;Все работает нормально.&lt;br&gt;&lt;br&gt;Самое интересное - порт SSH этого FreeBSD-сервера мне доступен с обоих провайдеров...также как и Apache :)&lt;br&gt;</description>
</item>

<item>
    <title>Free BSD router с двумя интернет подключениями (universite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html#11</link>
    <pubDate>Fri, 07 Sep 2007 14:23:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Уважаемый, а вот попробуйте apache на сервак поставить и из инета на &lt;br&gt;&amp;gt;&amp;gt;него через разные соединения позаходить, работать будет всегда? У меня не &lt;br&gt;&amp;gt;&amp;gt;работало, ибо ответные пакеты уходили по дефолтному машруту. Если с таким &lt;br&gt;&amp;gt;&amp;gt;apache можно жить, то для named это будет большим недостатком (ip &lt;br&gt;&amp;gt;&amp;gt;два, хочется master и slave у себя держать). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;прикладуха открывает сокет на всех подключениях. адрес в пакетах будет соответствовать сокету, &lt;br&gt;&lt;br&gt;Покажите пример, как Апач или named будут отвечать через недефолтный интерфейс.&lt;br&gt;&lt;br&gt;P.S. Ситуация с NAT меня мало интересует. &lt;br&gt;</description>
</item>

<item>
    <title>Free BSD router с двумя интернет подключениями (Palich)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html#10</link>
    <pubDate>Fri, 07 Sep 2007 13:06:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вопрос в следующий. Как сделать router с двумя интернет подключениями, сеичас он &lt;br&gt;&amp;gt;&amp;gt;подключен к одному проваидеру и надо подключить второго. Т.е. если инет &lt;br&gt;&amp;gt;&amp;gt;не идет у первого то переклучаемся на второго проваидера, ну или &lt;br&gt;&amp;gt;&amp;gt;как то так. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по пингу делай, принудительно указывай через какой интерфейс пинговать ( -S  &lt;br&gt;&amp;gt;), если код возврата молчание, то просто меняется дефаулт гетвейт на &lt;br&gt;&amp;gt;второй и ноборот. Скрипт получится строк на 6 :) Бросаешь его &lt;br&gt;&amp;gt;в крон с интервалом выполнения 1 минута. Удачи &lt;br&gt;&lt;br&gt;Мне одновременно с двумя проваидерами работать не надо, один сдох на другого перехожу. А если скрипт ваять, что писать в rc.conf ( defaultrouter ) &lt;br&gt;Случайно нет ни у кого такои скриптины?&lt;br&gt;</description>
</item>

<item>
    <title>Free BSD router с двумя интернет подключениями (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html#9</link>
    <pubDate>Fri, 07 Sep 2007 11:49:44 GMT</pubDate>
    <description>&amp;gt;Уважаемый, а вот попробуйте apache на сервак поставить и из инета на &lt;br&gt;&amp;gt;него через разные соединения позаходить, работать будет всегда? У меня не &lt;br&gt;&amp;gt;работало, ибо ответные пакеты уходили по дефолтному машруту. Если с таким &lt;br&gt;&amp;gt;apache можно жить, то для named это будет большим недостатком (ip &lt;br&gt;&amp;gt;два, хочется master и slave у себя держать). &lt;br&gt;&lt;br&gt;прикладуха открывает сокет на всех подключениях. адрес в пакетах будет соответствовать сокету, соответственно и разруливаться будет на основании адреса источника.&lt;br&gt;&lt;br&gt;&amp;gt;А с nat в pf возникают проблемы с разбиением пакетов по mtu, &lt;br&gt;&amp;gt;когда выходит ethernet и pppoe, а входит ethernet и pptp. И &lt;br&gt;&amp;gt;как трафик шейпер с pf работает? &lt;br&gt;&lt;br&gt;ALTQ&lt;br&gt;&lt;br&gt;&amp;gt;ipfw это вообще хроника, в нем простейщий nat отдельным демоном запускается, сам &lt;br&gt;&amp;gt;по себе ipfw сравним с фильтром в winxp :) &lt;br&gt;&lt;br&gt;Если вы 10 лет назад что-то пробовали, это не означает, что это не развивается больше. Оно уже давно ipfw2.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Я вообще не понял Ваш код для pf, но сложилось такое ощущение &lt;br&gt;&amp;gt;что выбор канала в инет происход</description>
</item>

<item>
    <title>Free BSD router с двумя интернет подключениями (miroslav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html#6</link>
    <pubDate>Wed, 05 Sep 2007 22:30:50 GMT</pubDate>
    <description>Уважаемый, а вот попробуйте apache на сервак поставить и из инета на него через разные соединения позаходить, работать будет всегда? У меня не работало, ибо ответные пакеты уходили по дефолтному машруту. Если с таким apache можно жить, то для named это будет большим недостатком (ip два, хочется master и slave у себя держать).&lt;br&gt;&lt;br&gt;А с nat в pf возникают проблемы с разбиением пакетов по mtu, когда выходит ethernet и pppoe, а входит ethernet и pptp. И как трафик шейпер с pf работает?&lt;br&gt;&lt;br&gt;Про zebra я так и писал, чудес она не делает, а просто проверяет доступность используя BGP4 или OSPF, а при обрыве может что-нибудь выполнить.&lt;br&gt;&lt;br&gt;iptables сам разрулить два выхода в инет также не способен, он может только маркировать и адреса подменять, дальше в роль вступает iproute2, который по маркам выбирает отдельную таблицу маршрутизации. (ессно команды iptables и iproute2 это просто пользовательский интерфейс к модулям ядра)&lt;br&gt;&lt;br&gt;ipfw это вообще хроника, в нем простейщий nat отдельным демоном запускается, сам по себе ipfw сра</description>
</item>

<item>
    <title>Free BSD router с двумя интернет подключениями (MoHaX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76063.html#5</link>
    <pubDate>Wed, 05 Sep 2007 04:08:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вопрос в следующий. Как сделать router с двумя интернет подключениями, сеичас он &lt;br&gt;&amp;gt;&amp;gt;подключен к одному проваидеру и надо подключить второго. Т.е. если инет &lt;br&gt;&amp;gt;&amp;gt;не идет у первого то переклучаемся на второго проваидера, ну или &lt;br&gt;&amp;gt;&amp;gt;как то так. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по пингу делай, принудительно указывай через какой интерфейс пинговать ( -S  &lt;br&gt;&amp;gt;), если код возврата молчание, то просто меняется дефаулт гетвейт на &lt;br&gt;&amp;gt;второй и ноборот. Скрипт получится строк на 6 :) Бросаешь его &lt;br&gt;&amp;gt;в крон с интервалом выполнения 1 минута. Удачи &lt;br&gt;&lt;br&gt;Нафига? Если надо одновременно рулить обоими каналами, Через один хттп пустить, через другой ещё чё-нить. Выше всё правильно написано про фаервол. Конечно в линуксе iproute2 весЧ прикольная, но и во фре всё это можно сделать.&lt;br&gt;</description>
</item>

</channel>
</rss>
