Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Балансировка канала между двумя шлюзами 
:(
    Опции темы
smalcom
  Дата 30.10.2008, 12:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 494
Регистрация: 16.10.2004
Где: Dnepr

Репутация: 1
Всего: 7



Дано:
Раздавалка интернета выделила Шлюзам N1 и N2 полосы 512/128 для доступа в инет. Между собой шлюзы и раздавалка включены на скорости 6МБит.
Шлюз N1 - 192.168.155.1(через данный шлюз видно Шлюз N2 и раздавалку интернета)
Шлюз N2 - 192.168.180.34
Рутер с тремя сетевухами
eth0 - 192.168.155.101
eth1 + eth2(мост с именем isab) - 10.0.0.1
Поверх всего этого поднимается VPN при помощи tinc
интерфейс - mvpn
адрес - 172.16.10.1

Далее. Мост isab включен в свитч, к которому подключен мой комп - 10.0.0.10 и 172.16.10.10(VPN адрес).

Задача: Пользуясь полосами выделеными для Шлюза 1 и Шлюза 2 увеличить комфортность пребывание в интернете на моем компе.
Что было сделано
Старый файл с правилами для iptables
Код

#!/bin/sh                                             

#setup vpn
/sbin/modprobe tun
/usr/sbin/tincd -n mvpn

# Interface to Internet
EXTETH=eth0           
EXTIP="192.168.155.101"
INTBR="isab"           
ANYWHERE="0.0.0.0/0"   
#ports                 
TCP_DC1="37175"       
TCP_DC2="48380"       
UDP_DC1="33379"       
#hosts                 
HOST10="10.0.0.10"                                                                                                                                         
#nets                                                                                                                                                       
ANYWHERE="0.0.0.0/0"                                                                                                                                       
LOCNET="10.0.0.0/24"                                                                                                                                       
VNET="172.16.10.0/24"                                                                                                                                       
VIP="172.16.10.1"                                                                                                                                           
#khome                                                                                                                                                     
KHOMEIP="192.168.180.34"                                                                                                                                   
                                                                                                                                                           
iptables -X                                                                                                                                                 
iptables -F INPUT                                                                                                                                           
iptables -F OUTPUT                                                                                                                                         
iptables -F FORWARD                                                                                                                                         
iptables -P INPUT DROP                                                                                                                                     
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -F -t nat
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

#########################################
#               INPUT                   #
#########################################
iptables -A INPUT -i lo -j ACCEPT
#icmp
iptables -A INPUT -p icmp -j ACCEPT
#localnet
iptables -A INPUT -s $LOCNET -i $INTBR -j ACCEPT
#vnet
iptables -A INPUT -i mvpn -j ACCEPT
#vpn
iptables -A INPUT -p tcp -s $KHOMEIP -d $EXTIP --dport 655 -j ACCEPT
iptables -A INPUT -p udp -s $KHOMEIP -d $EXTIP --dport 655 -j ACCEPT
#squid
iptables -A INPUT -p tcp -s $KHOMEIP -d $EXTIP --dport 23128 -j ACCEPT
#state
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#########################################
#               NAT                     #
#########################################
iptables -t nat -A POSTROUTING -s $LOCNET -o $EXTETH -j SNAT --to-source $EXTIP


а также подсмотреный сегодня в книжке скрипт для ip
Код

#!/bin/bash                                                                                         
IF0=isab
IF1=eth0
IF2=mvpn

IP1=192.168.155.101
IP2=172.16.10.1

P1=192.168.155.1
P2=172.16.10.88

P0_NET=10.0.0.0/24
P1_NET=192.168.155.0/24
P2_NET=172.16.10.0/24

ip route add $P1_NET dev $IF1 src $IP1 table T1
ip route add default via $P1 table T1
ip route add $P2_NET dev $IF2 src $IP2 table T2
ip route add default via $P2 table T2

ip route add $P1_NET dev $IF1 src $IP1
ip route add $P2_NET dev $IF2 src $IP2

ip rule add from $IP1 table T1
ip rule add from $IP2 table T2

ip route add $P0_NET     dev $IF0 table T1
ip route add $P2_NET     dev $IF2 table T1
ip route add 127.0.0.0/8 dev lo   table T1
ip route add $P0_NET     dev $IF0 table T2
ip route add $P1_NET     dev $IF1 table T2
ip route add 127.0.0.0/8 dev lo   table T2

ip route del default
ip route add default scope global nexthop via $P1 dev $IF1 weight 1 nexthop via $P2 dev $IF2 weight 1

Что неработает: в половину интернета перестает заходить, также с моей тачки перестает работать веб через прокси(тоже так - половина работает, половина нет). Подозреваю... уверен, что гдето натупил. Вопрос - где? Может в соответствии с реалиями надо рулесы для iptables подправить... у мня чота ща бошка совсем не варит.


Add:
я понял таки почему не работает: когда для пакета включается шлюз 2, то пакет не может быть доставлен, тк доставить его можно только через шлюз 1.
Вот как теперь решить сложившуюся ситуацию

Это сообщение отредактировал(а) smalcom - 30.10.2008, 17:19


--------------------
What DA F...???
PM MAIL WWW Skype Jabber   Вверх
smalcom
Дата 31.10.2008, 23:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 494
Регистрация: 16.10.2004
Где: Dnepr

Репутация: 1
Всего: 7



схема сети


Присоединённый файл ( Кол-во скачиваний: 13 )
Присоединённый файл  lan.png 20,80 Kb


--------------------
What DA F...???
PM MAIL WWW Skype Jabber   Вверх
ZeeLax
Дата 1.11.2008, 07:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



Для начала, можете объяснить конечную цель?

Цитата(smalcom @  30.10.2008,  15:13 Найти цитируемый пост)
Задача: Пользуясь полосами выделеными для Шлюза 1 и Шлюза 2 увеличить комфортность пребывание в интернете на моем компе.

Вот это, задача для юзера (чтобы всё было хорошо). Тут же, надо решить задачу со стороны администратора, не так ли? Так что данное условие нам не много скажет о том, что вы ХОТИТЕ сделать (это может отличаться от того что вы УЖЕ СДЕЛАЛИ).


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
smalcom
Дата 1.11.2008, 19:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 494
Регистрация: 16.10.2004
Где: Dnepr

Репутация: 1
Всего: 7



надо увеличить скорость интернета, используя выделеные два канала


--------------------
What DA F...???
PM MAIL WWW Skype Jabber   Вверх
ZeeLax
Дата 6.11.2008, 07:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



Отлично. Теперь опишите ваше решение, только "простыми" словами, а не правилами iptables и т.п.


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
smalcom
Дата 6.11.2008, 13:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 494
Регистрация: 16.10.2004
Где: Dnepr

Репутация: 1
Всего: 7



Есть два компьютера в разных подсетях видимых посредством шлюза провайдера. У обоих есть интернет от этого провайдера и об они находятся в ВПН. Задача: объединить их интернет каналы. В приведеном выше решение была попытка сделать это чередованием шлюзов(шлюз провайдера, второй комп из другой подсети); решение не рабочее в данном виде


--------------------
What DA F...???
PM MAIL WWW Skype Jabber   Вверх
ZeeLax
Дата 8.11.2008, 06:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



Вы понимаете свои скрипты?
Вы знаете, что они делают?
Вы знаете, что этот способ (даже реализованный на 100%) не увеличит комфортности вашего пребывания в интернете?
Откуда и куда лежит туннель?


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
smalcom
Дата 8.11.2008, 12:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 494
Регистрация: 16.10.2004
Где: Dnepr

Репутация: 1
Всего: 7



Цитата

Вы понимаете свои скрипты?
Вы знаете, что они делают?

ммм, да

Цитата

Вы знаете, что этот способ (даже реализованный на 100%) не увеличит комфортности вашего пребывания в интернете?

мне для торентов это надо

Цитата

Откуда и куда лежит туннель? 

от меня(172.16.10.10) через впн-сервер(172.16.10.1) до второго шлюза(172.16.10.88)


--------------------
What DA F...???
PM MAIL WWW Skype Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0534 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.