![]() |
|
Модераторы: marykone |
![]()
|
|
| GrishinUS |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 5.9.2006 Где: Самара Репутация: нет Всего: нет |
Здравствуйте!
Есть два соединения : 1) Оплата помегабайтная, скорость 100Мбит/с(duplex). Исходящий трафик бесплатен. 2) Скорость 128kbit/s (duplex), объем трафика не ограничен. Можно ли как - то весь исходящий трафик пустить по первому соединению? |
|||
|
||||
| Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 7 Всего: 87 |
Вы хотите исход пустить по одному каналу, чтобы ответная часть трафика шла в первый канал? если так то можно, но не каждый провайдер такое позволяет, выпускать трафик в интерфейс с адресов, не принадлежащих этому провайдеру. Если с этим все ок, делается элементарно, но все опять же зависит от железки/софта, куда приходят эти каналы.
-------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
| GrishinUS |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 5.9.2006 Где: Самара Репутация: нет Всего: нет |
Я хочу исходящий трафик пустить по каналу №1, а входящий получать по каналу №2, оба канала одного проавайдера. Железо -- комп WinXP, софт -- eMule. Какие настройки сделать? |
|||
|
||||
| Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 7 Всего: 87 |
Может я конечно не прав, но средствами WinXP это невозможно. Вот были бы каналу заведены в какой нибудь маршрутизатор Cisco, или в линуксовый комп, все было бы очень просто. А так - не знаю. Надо поискать софт в инете.
В целом все сводится к тому, чтобы выпустить в один канал трафик с исходными адресами другого канала. Если у прова не стоит фильтов, то должно получится как вы хотите, исход пойдет по одному каналу, а входящий трафик уже совсем по другому. Но убогость сетевой подсистемы WinXP делает это проблематичным Это сообщение отредактировал(а) Imple - 18.9.2007, 06:05 -------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
| GrishinUS |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 5.9.2006 Где: Самара Репутация: нет Всего: нет |
Ок. Как сделать в линуксе/FreeBSD? |
|||
|
||||
| Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 7 Всего: 87 |
И там и там очень просто. К примеру в linux'е можно сделать это так:
(допустим пров А для исход. трафика, пров Б. для вход трафика) (очень упрощенная схема) 1) Настраиваем маршрутизацию, включаем ip_forward 2) Делаем единственный маршрут по умолчанию, который будет смотреть в A 3) Добавляем правило iptables
-------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
| MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
Это называется "ассиметричная маршрутизация", чаще всего используется в спутниковых каналах - медленный запрос по DSL, быстрый ответ со спутника.
Imple, это должно поддерживаться на стороне провайдера, т.к. ответ с любой машины в глобальной сети все равно пойдет на адрес отправителя. Т.е. разделение входящего / исходящего траффика должно быть не на вашем NAT-роутере, а у провайдера. А провайдер, скорее всего, на такое не согласится, т.к. ему это не выгодно. -------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
| Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 7 Всего: 87 |
А почему не выгодно? Если провайдер крупный и серьезный, ему это выгодно, так как клиент остается доволен, платит деньги, а при этом провайдеру не грузят входящий канал, а только выпускают траф в исход. канал (судя по всему он гораздо меньше чем вход на этого же клиента, так как в такой схеме не получится повесить создающий много исхода web или еще какой сервер), а исход. канал как правило бывает загружен гораздо меньше чем вход. Не знаю как в России, в Казахстане практически все провайдеры позволют такое делать. Сам не раз использовал такую схему, и сам своим клиентам позволяю выпускать трафик не с их адресов. конечно, это все имхо. -------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
| GrishinUS |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 5.9.2006 Где: Самара Репутация: нет Всего: нет |
Мне тут подсказывают, что у провайдера должен быть включен "rp_filter". В Самаре такие провайдеры есть.
Всем спасибо. Это сообщение отредактировал(а) GrishinUS - 18.9.2007, 20:55 |
|||
|
||||
| MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
Imple, провайдеру выгодно, когда ему платят больше денег. С "VIP-клиентами" еще возможны варианты, с простыми смертыми - скорее всего нет.
Я, конечно, не знаю, кто провайдер и кто клиент, но в данном вопросе договориться с провайдером будет невозможно. ИМХО. -------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Хм.... неправильно подсказывают. Настройка не имеет влияния дальше того хоста, на котором она активна, так что говорить о "включении" rp_filter'а у провайдера, как минимум неграмотно, если не сказать, неверно в корне. Добавлено через 1 минуту и 14 секунд К тому же, кто вам сказал, что у провайдер Linux? -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
| GrishinUS |
|
||||||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 5.9.2006 Где: Самара Репутация: нет Всего: нет |
Опция rp_filter позволяет разрешить/запретить ip spoofing. Речь идет о настройке маршрутизатора провайдера.
Не совсем понятно что имелось ввиду. Она активна на маршрутизаторе моего непосредственного провайдера и этого достаточно.
Cisco имеет настройку запрещающую спуфинг? |
||||||
|
|||||||
| ZeeLax |
|
||||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Да, конечно.
Всё дело в том, что её надо выключить.
А как же дальше? К тому же, если она активна, то маршрутизатор вас не выпустит никуда. Это сообщение отредактировал(а) ZeeLax - 19.9.2007, 18:39 -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
||||
|
|||||
| GrishinUS |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 5.9.2006 Где: Самара Репутация: нет Всего: нет |
Понял. Я имел ввиду "включить" = "благопрятный для меня вариант". Это сообщение отредактировал(а) GrishinUS - 19.9.2007, 19:05 |
|||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Аккуратнее -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |