Author Topic: Тонкая натсройка маршрутизации  (Read 1878 times)

BRO

  • Zen Apprentice
  • *
  • Posts: 19
  • Karma: +0/-0
    • View Profile
Тонкая натсройка маршрутизации
« on: August 10, 2014, 09:17:42 pm »
Всем привет. Есть шлюз на зентял 3.3. На нем имеется 3 WAN интерфейса - eth0, eth1, eth2 с реальными IP адресами и один LAN интерфейс - eth3 c IP 192.168.0.1 и 24 маской. В локальной сети имеется два хоста с адресами 192.168.0.5 и 192.168.0.6. Задача состоит в том чтобы хост 192.168.0.5 выходил в инет с IP адресом интерфейса eth1, хост 192.168.0.6 выходил в инет с IP адресом интерфейса eth2, а все остальные с адресом интерфейса eth0.
На голой убунте я бы настроил это с помощью ip route, но как это сделать правильна на зентял и через GUI я не знаю, там все намешано как то да еще к тому же там пакеты маркируется с помощью iptables.

Rekfuby

  • Zen Monk
  • **
  • Posts: 81
  • Karma: +2/-0
    • View Profile
Re: Тонкая натсройка маршрутизации
« Reply #1 on: August 11, 2014, 01:59:25 am »
Зайдите в пункт Сети->Шлюз->Балансировка трафика, а там собсно добавляйте мультишлюзовые правила с указанием хоста клиента или целой подсети и шлюза с которого ему следует выходить в инет!
« Last Edit: August 11, 2014, 02:01:03 am by Rekfuby »

BRO

  • Zen Apprentice
  • *
  • Posts: 19
  • Karma: +0/-0
    • View Profile
Re: Тонкая натсройка маршрутизации
« Reply #2 on: August 12, 2014, 03:42:10 pm »
Зайдите в пункт Сети->Шлюз->Балансировка трафика, а там собсно добавляйте мультишлюзовые правила с указанием хоста клиента или целой подсети и шлюза с которого ему следует выходить в инет!
Спасибо, как я сам не нашел.
Заказал на сервак двух портовую сетевуху, пока жду решил создать на одной физическом интерфейсе два виртуальных интерфейса. Как выяснилось ip route не понимает подинтерфейсы, и когда добавляешь маршрут он не понимает, что пакет нужно пулять через виртуальный интерфейс и упорно прописывает eth0, а не eth0:1.

X0TTABbI4

  • Zen Apprentice
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
Re: Тонкая натсройка маршрутизации
« Reply #3 on: August 13, 2014, 06:51:29 am »
Тебе поможет:
1. Вставить еще одну сетевушку
2. Поднять proxmox, на нем виртуалку с зентиалом и создать 3 сетевушки...

BRO

  • Zen Apprentice
  • *
  • Posts: 19
  • Karma: +0/-0
    • View Profile
Re: Тонкая натсройка маршрутизации
« Reply #4 on: August 13, 2014, 08:17:57 am »
Тебе поможет:
1. Вставить еще одну сетевушку
2. Поднять proxmox, на нем виртуалку с зентиалом и создать 3 сетевушки...
Идея хорошая и что самое главное можно будет легко снимать резервные копии шлюза, что немало важно, если вдруг чего накосячил в настройках или если пришел кривой пакет.
Про proxmox не слышал, надо попробовать, до этого чистый kvm юзал.
Есть крутой сервак с 48 гига и 24 ядра, туда так и просится сервер виртуализации, так вместо этого шеф туда просто контроллер домена на Windows 2012 запилил да еще и телефонию бахнул. Эхх, стока ресурсов будет простаивать, я бы наделал там виртуалок для всяких тестов и тому подобного.

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: Тонкая натсройка маршрутизации
« Reply #5 on: August 13, 2014, 10:19:51 am »
Есть крутой сервак с 48 гига и 24 ядра, туда так и просится сервер виртуализации, так вместо этого шеф туда просто контроллер домена на Windows 2012 запилил да еще и телефонию бахнул. Эхх, стока ресурсов будет простаивать, я бы наделал там виртуалок для всяких тестов и тому подобного.
Ну, телефония тоже может ресурсов требовать по самое нехочу - в РЖД, например, её целый кластер из нескольких стоек обслуживает...
...а уж для тестов можно и на своей машине виртуалок "наклепать" - больше трёх одновременно запущенных редко когда надо, а пару штук почти любой современный офисный комп потянуть может.