Прошу поддержку помочь с выбором оборудования и техническому "оформлению" идеи...
а
идея проста:
- есть два(или три) аккаунта pptp/l2tp у провайдера;
- хочется использовать для выхода в интернет оба канала (например во время закачек через bit-torrent);
- пользователей из сети лан выпускать как через обычный шлюз, чтоб они о технической реализации ничего не знали;
- пускать ряд пользователей со стороны WAN(ethernet) через это устройство, а выпускать в интернет через созданные несколько каналов WAN(PPP|vpn:pptp/l2tp)
теперь предполагаемые мной технические нюансы:
- пускать ряд пользователей со стороны WAN(ethernet) через это устройство, т.е. через созданные несколько каналов WAN(PPP|vpn:pptp/l2tp)
- подключение пользователей производить желательно через впн с шифрованием, но если производительности "железки" не будет хватать, то возможны и без шифрования, в самом крайнем случае без впн сделать, но думаю это вряд ли будет хорошо;
- видимо, это устройство должно уметь делать балансировку нагрузки;
- предполагаю фаерволл(FW) DFL-210 либо DFL-800;
- ну и последнее: использовать как среду для объединения пользователей локальную сеть corbin'ы (лок.сеть своего района в которой 100 мегабит).
а это то, что пока совсем не понятно возможно ли:
- можно ли установить несколько клиентских соединений с провайдером с одного WAN порта(a. с одного ip-адреса; b. с двух разных, т.е. на одном порту будет опубликовано два разных ипа с разными маками)
- если первое невозможно, то можно ли с двух WAN портов добится требуемой функциональности, чтоб было два клиентских соединения с ISP, первый вариант наравится, потому что по одному проводу всё можно сделать, а второй WAN занять для других целей,
- удастся ли полученный FW'ом ип адрес по впн передать пользователю так же по впн, если он a. статический b. динамический
написал пока всё в кучу, в
три кучи, пожалуйста прокомментируйте, а потом я дальше напишу, что и как думаю получить... а то я буду сочинять, а идея нереализуема принципиально, например, что балансировку делать это(dfl-210/800) оборудование не умеет, только если статически маршруты прописать, хотя вроде написано: Server Load Balancing
PS. очень бы хотелось бы видеть DFL серии 210/800/1600/2500 в
Сравнительная таблица межсетевых экранов D-LINK