Собственно, мануал к DFL-210 осилил, не могу сказать, что все понятно, но общее представление о его возможностях получил. Однако хотелось бы услышать мнение знатоков по поводу нескольких задумок, точнее возможности (или невозможности) их реализации с помощью сего девайса.
Задача 1.
Есть 3 провайдера интернета:
ISP1 - PPPoE
ISP2 - DHCP PPPoE
ISP3 - DHCP PPTP
Хочется Организовать подключение к интернету одновременно через каналы трех (а в ближайшей перспективе четырех) провайдеров с балансировкой нагрузки и перенаправлением трафика при падении линий.
Я знаю, что у DFL-210 только 2 WAN интерфейса, но ведь есть еще VLAN... Не получится ли с помощью управляемого свитча организовать эдакие дополнительные виртуальные WAN-ы?
Если это в принципе возможно, то какие ограничения имеет данная реализация?
На вскидку и сам могу увидеть несколько сложностей: во-первых на VLAN не работает DHCP-клиент, во-вторых PPPoE туннель тоже вряд-ли поднимется, как поведет себя VPN просто не знаю.
Собственно, самый тупой, но наверное рабочий вариант - прицепить на вход свитча простенький роутер типа DIR-100, который сам поднимет сессию, а на интерфейсе VLAN DFL-ки тогда будет статика. Правда, при этом настройки роутинга окажутся децентрализованы, т.к. часть правил будет обрабатываться другим устройством... Может, есть более разумные варианты, которые можно реализовать?
И самое главное - будет ли в таких схемах нормально отрабатывать балансировка и Rout Failover?
Задача 2.
В сети провайдеров имеются локальные ресурсы, причем в различных вариациях:
ISP1.
Доступ к ресурсам осуществляется через PPPoE интерфейс, но не ограничивается по скорости. К тем же ресурсам можно получить доступ и извне через каналы других провайдеров, но, естественно уже без льгот.
ISP2.
Доступ осуществляется через физический интерфейс без ограничения скорости, можно попасть и через PPPoE, но тогда скорость лимитирована. К тем же ресурсам можно получить доступ и извне через каналы других провайдеров, но, естественно уже без льгот.
ISP3.
Доступ осуществляется через физический интерфейс без ограничения скорости, можно попасть и через VPN, но тогда скорость лимитирована. К тем же ресурсам можно получить доступ и извне через каналы других провайдеров, но, естественно уже без льгот.
Хотелось бы настроить маршрутизацию трафика максимально умно, т.е. получать трафик локальных ресурсов через соответствующие интерфейсы нужных провайдеров.
С первого взгляда ничего суперстрашного нет, просто статическая маршрутизация, но для ISP2 и ISP3 есть одна заморочка - для того, чтобы узнать, что данный ресурс является локальным, нужно "спросить" его адрес у DNS-сервера соответствующего провайдера, тогда он возвращается в виде локального адреса (типа 10.х.х.х) и дальше можно рулить, но как узнать у кого спрашивать? И как отправить DNS-запрос на нужный адрес?
Второй вариант - прописывать соответствие "глобальных" и локальных IP-адресов и отправлять на физический интерфейс с заменой адреса назначения. Наверное возможно, но при большом количестве локальных ресурсов можно повеситься...
И еще плохо пердставляю как тогда в случае неработоспособности приоритетного физического интерфейса трафик автоматически направлять на другие, но уже с "глобальными" адресами?
А ведь есть еще и DNS-кэш на компьютерах и если он уже запомнил, что этот сайт имеет адрес 10.х.х.х, то он долго будет на него ломиться, а интерфейса с этой сетью нет.
Понимаю, что задачка не совсем логична, но что все-таки можно максимально выжать с помощью DFL?
Задача 3.
В сети двух провайдеров присутствует multicast (IP-TV). Причем просмотр осуществляется не только на компьютерах, но и на SET-TOP box-ах провайдеров (у каждого свои). Приставки получают адреса по DHCP от провайдеров, причеми оба выдают адреса из одной подсети (вида 10.х.х.х). На данный момент это выглядит так:
ISP1
|
VLAN свитч 1 (Internet port) -- WAN2- DFL
| (IP-TV port) --- SETTOPBOX1
| (IP-TV port) --- SETTOPBOX2
....
ISP3
|
свитч 2 ----------------------- WAN1- DFL
|----- SETTOPBOX3
|----- SETTOPBOX4
....
т.е. две подсети между собой не пересекаются. На входе ISP1 стоит VLAN-свитч, разделяющий трафик интернета и IP-TV, это оборудование провайдера и административного доступа к нему я не имею и настроек не представляю. На входе ISP3 - обычный свитч.
Хочу получить на компьтерах в локальной сети мультикаст группы от обоих провайдеров (вопросы возможности просмотра на компьютере не стоят, при соединении напрямую к входящим свитчам провайдеров на порты с мульткастом все настраивается и показывает). Проблема состоит именно в частичном слиянии трафика из двух локальных сетей разных провайдеров, при этом перед фаерволом сети по-прежнему должны оставаться изолированными, иначе начнется чехарда с DHCP на приставках, да и ввобще соединять между собой локалки двух провайдеров нехорошо.
Хочу опять-же использовать VLAN интерфейс, скомуттированный через управляемый свитч с входящим VLAN-свитчом провайдера ISP1, а на DFL настроить пропуск мультикаста из WAN1 и VLAN в LAN с IGMP Proxy.
Получится ли?
И, опять же, есть ощущение, что горожу что-то слишком громоздкое, может есть более простой и разумный способ добиться того-же результата?
Правда, IGMP прокси пока настроить не удется

,создал по этому поводу отдельную тему.