<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IP SLA + NAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Задача вывести в инет локалку через 4 провайдера (PPPoE, PPTP и 2 fixed IP). Все провайдеры дают реальные IP адреса. Cisco 3725 и IOS 12.4(23) advipservices. HTTP трафик пускаем по всем 4-ём каналам, остальной по 1-му (в данном случае плохой пров).&lt;br&gt;&lt;br&gt;Всё работает. Всё nat&apos;ится и резервируется. Проблема с ошибками при загрузке страниц. В частности некоторые сайты отказываются грузиться если выходишь не с одного IP. Как её решить?&lt;br&gt;&lt;br&gt;Куски конфига:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ip sla monitor 1&lt;br&gt; type echo protocol ipIcmpEcho 1.1.1.1 source-interface Dialer1&lt;br&gt; frequency 5&lt;br&gt;ip sla monitor schedule 1 life forever start-time now&lt;br&gt;ip sla monitor 2&lt;br&gt; type echo protocol ipIcmpEcho 2.2.2.2 source-interface Dialer0&lt;br&gt; frequency 5&lt;br&gt;ip sla monitor schedule 2 life forever start-time now&lt;br&gt;ip sla monitor 3&lt;br&gt; type echo protocol ipIcmpEcho 3.3.3.3 source-interface FastEthernet0/0.7&lt;br&gt; frequency 5&lt;br&gt;ip sla monitor schedule 3 life forever start-time now&lt;br&gt;ip sla monitor 4&lt;br&gt; type echo protocol ipIcmpEcho 4.4.4.4 source-interface FastEthe</description>

<item>
    <title>IP SLA + NAT (евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html#13</link>
    <pubDate>Wed, 14 Oct 2009 14:44:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp1&amp;gt; 3 track 1&lt;br&gt;&amp;gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp2&amp;gt; 4 track 2&lt;br&gt;&amp;gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp3&amp;gt; 1 track 3&lt;br&gt;&amp;gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp4&amp;gt; 2 track 4&lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;Думаю схема должна заработать, абсолютно всех проблем она не решит, однако другого &lt;br&gt;&amp;gt;выхода лично я не вижу :-/ маску можно варьировать подбирая оптимальное &lt;br&gt;&amp;gt;сочетание, раскидать траф через разных ISP не должно составить труда. &lt;br&gt;&lt;br&gt;Похоже запустил OER. Делает примерно тоже самое, что Вы написали. Добавляет в таблицу маршрутизации сети /24 (в настройках по умолчанию) через определённого прова.&lt;br&gt;Буду тестировать на резервирование и балансировку.&lt;br&gt;</description>
</item>

<item>
    <title>IMHO (j_vw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html#12</link>
    <pubDate>Mon, 12 Oct 2009 16:24:57 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;ЗЫ я так понял IP SLA всё же лучше использовать в резервировании, &lt;br&gt;&amp;gt;а не в балансировке. &lt;br&gt;&lt;br&gt;Да и тут полезно, чтобы мониторить &quot;живость&quot; провайдеров.&lt;br&gt;Причем, лучше мониторить не гейт, а что-то &quot;подальше&quot;....&lt;br&gt;А то дефолтный маршрут на мертвого прова будет оставаться в таблице, со всеми вытекающими...&lt;br&gt;&lt;br&gt;Но вот к проблеме &quot;выхода с разных IP&quot; это отношения не имеет.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IP SLA + NAT (евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html#11</link>
    <pubDate>Mon, 12 Oct 2009 13:41:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp1&amp;gt; 3 track 1&lt;br&gt;&amp;gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp2&amp;gt; 4 track 2&lt;br&gt;&amp;gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp3&amp;gt; 1 track 3&lt;br&gt;&amp;gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp4&amp;gt; 2 track 4&lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;Думаю схема должна заработать, абсолютно всех проблем она не решит, однако другого &lt;br&gt;&amp;gt;выхода лично я не вижу :-/ маску можно варьировать подбирая оптимальное &lt;br&gt;&amp;gt;сочетание, раскидать траф через разных ISP не должно составить труда. &lt;br&gt;&lt;br&gt;Да, интересное решение.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IP SLA + NAT (notme)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html#10</link>
    <pubDate>Mon, 12 Oct 2009 13:28:08 GMT</pubDate>
    <description>&amp;gt;То есть фактически предлагаете роутить, например, сеть 35.0.0.0 с маской 192.0.0.0? Я &lt;br&gt;&amp;gt;Вас правильно понял? &lt;br&gt;&lt;br&gt;что то вроде этого:&lt;br&gt;ip route 0.0.0.0 224.0.0.0 &amp;lt;ip gw-isp1&amp;gt; 1 track 1&lt;br&gt;ip route 0.0.0.0 224.0.0.0 &amp;lt;ip gw-isp2&amp;gt; 2 track 2&lt;br&gt;ip route 0.0.0.0 224.0.0.0 &amp;lt;ip gw-isp3&amp;gt; 3 track 3&lt;br&gt;ip route 0.0.0.0 224.0.0.0 &amp;lt;ip gw-isp4&amp;gt; 4 track 4&lt;br&gt;ip route 32.0.0.0 224.0.0.0 &amp;lt;ip gw-isp1&amp;gt; 4 track 1&lt;br&gt;ip route 32.0.0.0 224.0.0.0 &amp;lt;ip gw-isp2&amp;gt; 1 track 2&lt;br&gt;ip route 32.0.0.0 224.0.0.0 &amp;lt;ip gw-isp3&amp;gt; 2 track 3&lt;br&gt;ip route 32.0.0.0 224.0.0.0 &amp;lt;ip gw-isp4&amp;gt; 3 track 4&lt;br&gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp1&amp;gt; 3 track 1&lt;br&gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp2&amp;gt; 4 track 2&lt;br&gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp3&amp;gt; 1 track 3&lt;br&gt;ip route 64.0.0.0 224.0.0.0 &amp;lt;ip gw-isp4&amp;gt; 2 track 4&lt;br&gt;.&lt;br&gt;.&lt;br&gt;.&lt;br&gt;Думаю схема должна заработать, абсолютно всех проблем она не решит, однако другого выхода лично я не вижу :-/ маску можно варьировать подбирая оптимальное сочетание, раскидать траф через разных ISP не должно составить труда.&lt;br&gt;</description>
</item>

<item>
    <title>IP SLA + NAT (евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html#9</link>
    <pubDate>Mon, 12 Oct 2009 12:00:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;каналам согласно политике. Всё. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ничего личного, я предложил оптимальное, с моей точки зрения, решение проблемы. Если &lt;br&gt;&amp;gt;ситуация с организацией BGP взаимодействия трудноразрешима возможно стоит попробовать использование вместо(можно &lt;br&gt;&amp;gt;попробовать совместно) маршрутов по умолчанию несколько статических маршрутов с &quot;широкой&quot; маской &lt;br&gt;&amp;gt;раскидав их на разные направления с разной метрикой, т.о. можно снизить &lt;br&gt;&amp;gt;вероятность возникновения проблемы обращения к адресам из одного блока через разных &lt;br&gt;&amp;gt;ISP(на сколько я понимаю проблема именно в этом), можно использовать такой &lt;br&gt;&amp;gt;приём только для &quot;проблемных&quot; направлений. О механизмах позволяющих выполнять такие действия &lt;br&gt;&amp;gt;автоматически мне ничего не известно :( &lt;br&gt;&lt;br&gt;То есть фактически предлагаете роутить, например, сеть 35.0.0.0 с маской 192.0.0.0? Я Вас правильно понял?&lt;br&gt;</description>
</item>

<item>
    <title>IP SLA + NAT (notme)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html#8</link>
    <pubDate>Mon, 12 Oct 2009 05:00:29 GMT</pubDate>
    <description>&amp;gt;Ух ты блин, а я и не знал... =) Если бы я &lt;br&gt;&amp;gt;договорился с провами об анонсах уже бы сделал год назад наверное... &lt;br&gt;&amp;gt;Тем более входящий трафик балансировать мне не надо... Смысла особого в &lt;br&gt;&amp;gt;BGP в моём решении нет. Надо чтобы раскидывался трафик по рабочим &lt;br&gt;&amp;gt;каналам согласно политике. Всё. &lt;br&gt;&lt;br&gt;Ничего личного, я предложил оптимальное, с моей точки зрения, решение проблемы. Если ситуация с организацией BGP взаимодействия трудноразрешима возможно стоит попробовать использование вместо(можно попробовать совместно) маршрутов по умолчанию несколько статических маршрутов с &quot;широкой&quot; маской раскидав их на разные направления с разной метрикой, т.о. можно снизить вероятность возникновения проблемы обращения к адресам из одного блока через разных ISP(на сколько я понимаю проблема именно в этом), можно использовать такой приём только для &quot;проблемных&quot; направлений. О механизмах позволяющих выполнять такие действия автоматически мне ничего не известно :(&lt;br&gt;</description>
</item>

<item>
    <title>IP SLA + NAT (евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html#7</link>
    <pubDate>Mon, 12 Oct 2009 03:20:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Здравствуйте. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Задача вывести в инет локалку через 4 провайдера &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для решения подобных задач регистрируют собственную AS &lt;br&gt;&amp;gt;и получают PI адресный блок( http://en.wikipedia.org/wiki/Provider_Independent_Address_Space ) через ближайшего LIR коим как &lt;br&gt;&amp;gt;правило является ISP. &lt;br&gt;&lt;br&gt;Ух ты блин, а я и не знал... =) Если бы я договорился с провами об анонсах уже бы сделал год назад наверное... Тем более входящий трафик балансировать мне не надо... Смысла особого в BGP в моём решении нет. Надо чтобы раскидывался трафик по рабочим каналам согласно политике. Всё.&lt;br&gt;</description>
</item>

<item>
    <title>IP SLA + NAT (notme)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html#6</link>
    <pubDate>Sun, 11 Oct 2009 18:37:54 GMT</pubDate>
    <description>&amp;gt;Здравствуйте. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Задача вывести в инет локалку через 4 провайдера &lt;br&gt;&lt;br&gt;Для решения подобных задач регистрируют собственную AS &lt;br&gt;и получают PI адресный блок( http://en.wikipedia.org/wiki/Provider_Independent_Address_Space ) через ближайшего LIR коим как правило является ISP.&lt;br&gt;</description>
</item>

<item>
    <title>IMHO (евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19757.html#5</link>
    <pubDate>Sat, 10 Oct 2009 20:07:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;А это как выглядит? &lt;br&gt;&amp;gt;А cef не может подглючивать? Понятно, что должен разводить per destination, но, &lt;br&gt;&amp;gt;все таки... &lt;br&gt;&amp;gt;Dump неудачных попыток не удалось снять? &lt;br&gt;&amp;gt;Кстати, а если, вообще убрать route-map? Вроде и так должно работать (через &lt;br&gt;&amp;gt;тот же cef) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ЗЫ щас курю OER... мозг пухнет... Тестовый запуск - core dump иоса... &lt;br&gt;&amp;gt;&amp;gt;Странно... &lt;br&gt;&lt;br&gt;Роутмапы писал для того чтобы валить http трафик по всем провам, а весь остальной по одному. Такое чувство, что иос глючный... (маловероятно, но он же без букв в конце). Попробую найти новый иос другой ревизии. Отпишу.&lt;br&gt;&lt;br&gt;Всё же oer кажется более интеллектуальным путём. Он как никак может мониторить загрузку потери задержку. Вот только разберусь как его настроить... Если вывезет, то напишу статью.&lt;br&gt;&lt;br&gt;ЗЫ я так понял IP SLA всё же лучше использовать в резервировании, а не в балансировке.&lt;br&gt;</description>
</item>

</channel>
</rss>
