<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 канала через один шлюз, как?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html</link>
    <description>Здравствуйте! Недавно, в связи с возросшей нагрузкой на сеть появилась идея, подключить на шлюзе второй канал, подскажите пожалуйста, как с двух каналов раздать интернет в локальную сеть, что бы весь трафик с двух каналов бежал через один шлюз?&lt;br&gt;&lt;br&gt;Читал про балансировку нагрузки сети, все понятно, разобрался, но хотелось бы узнать, может кто делал. И как бы это сделать попроще и с минимальным временем простоя и настроек?&lt;br&gt;&lt;br&gt;Так же интересует, возможно ли пропустить трафик с одного канала, на VPN пользователей, которые будут подключаться извне (через WAN), а трафик с другого канала на пользователей внутри локальной сети (под щлюзом).&lt;br&gt;&lt;br&gt;спасибо заранее!&lt;br&gt;</description>

<item>
    <title>2 канала через один шлюз, как? (ARH665)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html#10</link>
    <pubDate>Fri, 07 Jan 2011 16:44:28 GMT</pubDate>
    <description>&amp;gt; предположим в сети бегают короткие tcp сессии и все гут - все &lt;br&gt;&amp;gt; отлично балансируется &lt;br&gt;&amp;gt; но вот пользователь Вася решил качнуть порнофильм в DVD качестве - скажем &lt;br&gt;&amp;gt; 4.7Г по ftp, и волей судьбы первый пакет соединения попал в &lt;br&gt;&amp;gt; узкий канал .... в результате пользователь Вася остался без порнушки надолго, &lt;br&gt;&amp;gt; ибо канал то узкий, а объем огромный, второй минус - Вася &lt;br&gt;&amp;gt; положил из без того узкий канал на глушняк, и минус третий &lt;br&gt;&amp;gt; - полоса основного широкого канала осталась нетронутой, хотя она оплачена ... &lt;br&gt;&amp;gt; отсюда главный вопрос: а что мы собственно тут сбалансировали то?&lt;br&gt;&lt;br&gt;логично, правда полосы одинаковых размеров и для резки скорости есть думминет, который не позволит положить канал полностью, какой Вы считаете более целесообразным алгоритм?&lt;br&gt;</description>
</item>

<item>
    <title>2 канала через один шлюз, как? (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html#9</link>
    <pubDate>Fri, 07 Jan 2011 13:33:02 GMT</pubDate>
    <description>давайте глянем вот на что ...&lt;br&gt;&lt;br&gt;допустим есть два канала и по толшине они соотносятся как 9/1 (собстна с вероятность 10&#037; далее в правилах вы посылаем новое соединение на второй узкий канал)&lt;br&gt;и так:&lt;br&gt;$&#123;FwCMD&#125; add 500 check-state&lt;br&gt;$&#123;FwCMD&#125; add 1000 prob 0.1 skipto 2000 ip from any to any in via rl1&lt;br&gt;$&#123;FwCMD&#125; add 1500 fwd  внешний ип1  ip  from  192.168.0.0/24  to  any out keep-state&lt;br&gt;$&#123;FwCMD&#125; add 2000 fwd  внешний ип2  ip  from  192.168.0.0/24  to  any out keep-state&lt;br&gt;&lt;br&gt;предположим в сети бегают короткие tcp сессии и все гут - все отлично балансируется&lt;br&gt;но вот пользователь Вася решил качнуть порнофильм в DVD качестве - скажем 4.7Г по ftp, и волей судьбы первый пакет соединения попал в узкий канал .... в результате пользователь Вася остался без порнушки надолго, ибо канал то узкий, а объем огромный, второй минус - Вася положил из без того узкий канал на глушняк, и минус третий - полоса основного широкого канала осталась нетронутой, хотя она оплачена ... отсюда главный вопрос: а что мы собственно тут сбалансиров</description>
</item>

<item>
    <title>2 канала через один шлюз, как? (ARH665)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html#8</link>
    <pubDate>Fri, 07 Jan 2011 09:23:00 GMT</pubDate>
    <description>&amp;gt; 1) &quot;натов&quot; нужно столько, сколько внешних интерфейсов, ибо натится трафик проходящий внешний &lt;br&gt;&amp;gt; интерфейс &lt;br&gt;&amp;gt; 2) сработать то ваша хрень может быть и сработает - но вы &lt;br&gt;&amp;gt; только представте удивление скажем веб сервера половина пакетов на который пойдет &lt;br&gt;&amp;gt; с одного айпи, а вторая половина с другого ...&lt;br&gt;&lt;br&gt;какой по-вашему самый оптимальный алгоритм переключения кнаалов?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 канала через один шлюз, как? (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html#7</link>
    <pubDate>Thu, 06 Jan 2011 21:08:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; по алгоритму round-robin, нужно ли поднимать второй нат? первое &lt;br&gt;&amp;gt; и второе: &lt;br&gt;&amp;gt; $&#123;FwCMD&#125; add 500 check-state &lt;br&gt;&amp;gt; $&#123;FwCMD&#125; add 1000 prob 0.5 skipto 2000 ip from any to any &lt;br&gt;&amp;gt; in via rl1 &lt;br&gt;&amp;gt; $&#123;FwCMD&#125; add 1500 fwd  внешний ип1  ip  from  &lt;br&gt;&amp;gt; 192.168.0.0/24  to  any out keep-state &lt;br&gt;&amp;gt; $&#123;FwCMD&#125; add 2000 fwd  внешний ип2  ip  from  &lt;br&gt;&amp;gt; 192.168.0.0/24  to  any out keep-state &lt;br&gt;&amp;gt; конфигурация должна выглядеть у меня примерно так, теоретически, заработает?&lt;br&gt;&lt;br&gt;1) &quot;натов&quot; нужно столько, сколько внешних интерфейсов, ибо натится трафик проходящий внешний интерфейс&lt;br&gt;2) сработать то ваша хрень может быть и сработает - но вы только представте удивление скажем веб сервера половина пакетов на который пойдет с одного айпи, а вторая половина с другого ...&lt;br&gt;</description>
</item>

<item>
    <title>2 канала через один шлюз, как? (ARH665)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html#6</link>
    <pubDate>Thu, 06 Jan 2011 06:13:26 GMT</pubDate>
    <description>&amp;gt; что по ссылке кажется вам расплывчатым?&lt;br&gt;&lt;br&gt;по алгоритму round-robin, нужно ли поднимать второй нат? первое&lt;br&gt;и второе:&lt;br&gt;&lt;br&gt;&lt;br&gt;$&#123;FwCMD&#125; add 500 check-state&lt;br&gt;$&#123;FwCMD&#125; add 1000 prob 0.5 skipto 2000 ip from any to any in via rl1&lt;br&gt;$&#123;FwCMD&#125; add 1500 fwd  внешний ип1  ip  from  192.168.0.0/24  to  any out keep-state&lt;br&gt;$&#123;FwCMD&#125; add 2000 fwd  внешний ип2  ip  from  192.168.0.0/24  to  any out keep-state&lt;br&gt;&lt;br&gt;конфигурация должна выглядеть у меня примерно так, теоретически, заработает?&lt;br&gt;</description>
</item>

<item>
    <title>2 канала через один шлюз, как? (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html#5</link>
    <pubDate>Wed, 05 Jan 2011 21:40:08 GMT</pubDate>
    <description>http://www.opennet.ru/base/net/ipfw_balance.txt.html&lt;br&gt;&amp;gt; поиск дал мало полезной информации и подсказка довольно расплывачатая, можете более &lt;br&gt;&amp;gt; конкретно рассказать? извиняюсь за назойливость &lt;br&gt;&lt;br&gt;что по ссылке кажется вам расплывчатым?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 канала через один шлюз, как? (ARH665)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html#4</link>
    <pubDate>Wed, 05 Jan 2011 17:28:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; этот вопрос (очень) многократно рассматривался как на просторах этих ваших интернетов, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; так и конкретно на opennet.ru, в частности (очень) многократно в форуме, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; (просто) многократно в статьях и (как минимум) единожды в советах &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Вперед!&lt;br&gt;&amp;gt;&amp;gt; спасибо за подсказку, большое, но я большую часть уже прочитал (включая http://www.opennet.ru/base/net/ipfw_balance.txt.html) &lt;br&gt;&amp;gt;&amp;gt; просто хотелось бы услышать, самый простой, оптимальный, боевой вариант настройки с &lt;br&gt;&amp;gt;&amp;gt; использованием политик IPFW &lt;br&gt;&amp;gt; в оптимальном вместо natd kernel nat &lt;br&gt;&lt;br&gt;поиск дал мало полезной информации и подсказка довольно расплывачатая, можете более конкретно рассказать? извиняюсь за назойливость&lt;br&gt;</description>
</item>

<item>
    <title>2 канала через один шлюз, как? (Aquarius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html#3</link>
    <pubDate>Wed, 05 Jan 2011 17:19:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; этот вопрос (очень) многократно рассматривался как на просторах этих ваших интернетов, &lt;br&gt;&amp;gt;&amp;gt; так и конкретно на opennet.ru, в частности (очень) многократно в форуме, &lt;br&gt;&amp;gt;&amp;gt; (просто) многократно в статьях и (как минимум) единожды в советах &lt;br&gt;&amp;gt;&amp;gt; Вперед!&lt;br&gt;&amp;gt; спасибо за подсказку, большое, но я большую часть уже прочитал (включая http://www.opennet.ru/base/net/ipfw_balance.txt.html) &lt;br&gt;&amp;gt; просто хотелось бы услышать, самый простой, оптимальный, боевой вариант настройки с &lt;br&gt;&amp;gt; использованием политик IPFW &lt;br&gt;&lt;br&gt;в оптимальном вместо natd kernel nat&lt;br&gt;</description>
</item>

<item>
    <title>2 канала через один шлюз, как? (ARH665)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90679.html#2</link>
    <pubDate>Wed, 05 Jan 2011 16:19:34 GMT</pubDate>
    <description>&amp;gt; этот вопрос (очень) многократно рассматривался как на просторах этих ваших интернетов, &lt;br&gt;&amp;gt; так и конкретно на opennet.ru, в частности (очень) многократно в форуме, &lt;br&gt;&amp;gt; (просто) многократно в статьях и (как минимум) единожды в советах &lt;br&gt;&amp;gt; Вперед!&lt;br&gt;&lt;br&gt;спасибо за подсказку, большое, но я большую часть уже прочитал (включая http://www.opennet.ru/base/net/ipfw_balance.txt.html) просто хотелось бы услышать, самый простой, оптимальный, боевой вариант настройки с использованием политик IPFW&lt;br&gt;</description>
</item>

</channel>
</rss>
