Имя: Пароль:
IT
Админ
2 сервера 2 провайдера и маршруты
0 Vadim_37
 
23.12.11
12:01
Может и пятница, не пинайте сильно. Дано: 2 сервера 2003, у каждого по 2 интерфейса один провайдеру, второй в локалку. На каждом сервере запущена служба маршрутизации. Проброс портов с сервера 1 на сервер 2 работает только тогда, когда на сервере 2 служба маршрутизации остановлена. Взлетит ли одновременная работа маршрутизации на серверах и проброс портов? Если да, то где бы почитать? Ну или как сделать?
1 Противный
 
23.12.11
12:06
как все запущено... серваки еще и прямым выходом в тырнет, жесть... поставь отдельную железку шлюзом/роутером и заведи в нее оба сетевых интерфейса, пускай она и рулит доступом, заодно и распределение нагрузки сделаешь...
2 Vadim_37
 
23.12.11
12:10
бюджет знаете-ли
3 ParaWiz
 
23.12.11
12:15
(2) почти любой комп из старья которое есть у вас, три сетевухи и линукс/фряха
4 Vadim_37
 
23.12.11
12:38
это да
5 IVIuXa
 
23.12.11
17:39
(1)
интересно как ?

конектишься к почтовому шлюзу с одного а почта идет с другого ? ну ну (умник)
6 IVIuXa
 
23.12.11
17:49
(6)
реально будет работать только доступ к инет сайтам,
любой сервис где после авторизации отслеживается ип который авторизовался - работать не будет например почта
выход - делить инет ип пополам (или еще там как), либо делить пользователей локалки на шлюзы :)
7 Противный
 
24.12.11
02:14
(5)-(6) может вам уже прочитать про технологию NAT...
ЗЫ: ветка буквально на днях была...
Что такое NAT
8 IVIuXa
 
24.12.11
03:19
(7)
при чем тут нат ?
у тя наверное все в голове смешалось :)

здесь речь идет о "распределенной" нагрузке на два провайдера?
я просто реализовывал это на suse и все подводные камни знаю
а нат - эт вообще после распределения пакетов, и соответственно вообще ни при чем
9 IVIuXa
 
24.12.11
03:26
+(7)
еще раз объясню

что видит почтовый сервер в инете-
авторизационные пакеты идут с одного шлюза (после нат, пофиг)
а пакеты самого сообщения, в результате "распределения нагрузки" с другого шлюза(после нат, также пофиг),
соответственно почтовик думает - бл. хакер подменил ip о хочет почту подпихнуть - обрезать нафиг :) как то так
10 IVIuXa
 
24.12.11
04:02
+(9)
есесено это не для всех почтовиков
и есесено простые сайты работать будут
11 Противный
 
24.12.11
04:51
(8)-(10) при том что распределение нагрузки, это не  значит с одного вышел на другой пришел... ЗЫ: читай про НАТ, там в ветке технология расписана... и она не зависит от количества внешних каналов...
ЗЫЫ: банальный прокси работает по тому же принципу с какого вышел на тот и придет, сессия не разбивается между каналами, а перекидывается на тот который меньше загружен...
ЗЫЫЫ: ну и если тебя интересует как реализуется технология "с одного вышел на другой пришел" стоит обратиться к описанию несимметричного спутникового инета...
12 IVIuXa
 
24.12.11
11:19
(11)
ты короче не понял не фига...
13 IVIuXa
 
24.12.11
11:31
(11)
при том что распределение нагрузки, это не  значит с одного вышел на другой пришел...- я полностью за
ЗЫ: читай про НАТ, там в ветке технология расписана... и она не зависит от количества внешних каналов... - да согласен
ЗЫЫ: банальный прокси работает по тому же принципу с какого вышел на тот и придет, сессия не разбивается между каналами, а перекидывается на тот который меньше загружен... - согласен, но вот как там прокси сессии равпределяет ??? и будет ли считаться это распределением нагрузки ???? если у тебя один чувак, одно сессия и че ? - скорость так и будет одного канала
вообще распределение делается - например я делал ip route + ip rule - принцип - заводится таблица и все пакеты случайным образом маркируются 2я маркерами и соответственно по ним распределяются по двум шлюзам , еще раз - ПАКЕТЫ а не сессии и в обратку они приходят туда же откуда отправлялись!!!, но сессия РАЗБИВАЕТСЯ на 2шлюза - это и есть косяк

ЗЫЫЫ: ну и если тебя интересует как реализуется технология "с одного вышел на другой пришел" стоит обратиться к описанию несимметричного спутникового инета... - не гони я про это даже не говорил и не намекал