danilovav писал(а):
А вот потому что балансировка в main - некрасиво.
Сделайте отдельные таблицы маршрутизации на каждый интерфейс и обрабатывайте входящие подключения с интерфейсов отдельно через свои таблицы.
Да у меня руки кривоватые получаются. Не могу понять как работать с PBR таблиц(дополнительных таблиц маршрутизации).
(wan1 пока занят третьим провайдером)
Вот таблица forward_intersvaz для выхода локальной сетки в инет.
1 Intersvaz all-nets - Intersvaz_ip 110 Yes (Мониторим) (Подключен к провайдеру по PPtP, интерфейс dmz)
2 Ertelekom all-nets - Ertelekom_ip 110 No (Не мониторим) (Подключен к провайдеру по PPPoE, интерфейс wan2)
Ertelekom автоматически создает маршрут в таблице main. Как понял надо создать таблицу forward_Ertelecom, убрать галочку - "автоматическое добавление маршрута"
1 Ertelekom all-nets - Ertelekom_ip 110 No (Не Мониторим) (Подключен к провайдеру по PPPoE, интерфейс wan2)
2 Intersvaz all-nets - Intersvaz_ip 110 No (Не Мониторим) (Подключен к провайдеру по PPtP, интерфейс dmz)
В таблице main оставляем подключение локальной сети
Эти 3 маршрута маршрута оставляем что-бы можно было подключиться по pptp к Intersvaz(Иначе не проходит подключение!)
1 Маршрут dmz dmznet 130 No
2 Маршрут dmz is74_ru dmz_gw 130 No (Интерсвязь - основной сервер)
3 Маршрут dmz unlim_is74_ru dmz_gw 130 No (Интерсвязь - pptp сервера)
Локальная сетть
12 Маршрут localnet lannet 300 No Direct route for network lannet over interface loc...
13 Маршрут localnet all-nets lan_ip 300 No Default route over interface localnet.
Вот теперь необходимо настроить Правила маршрутизации.
1 lan_to_Intersvaz localnet lannet Intersvaz all-nets all_tcpudpicmp
(Таблица прямой маршрутизации: forward_intersvaz Таблица обратной маршрутизации: main)
2 Lan_to_Ertelekom localnet lannet Ertelekom all-nets all_tcpudpicmp
(Таблица прямой маршрутизации: forward_Ertelecom Таблица обратной маршрутизации: main)
Балансировка нагрузки маршрутов:
Таблица маршрутизации: forward_intersvaz
Алгоритм: Назначение
Таблица маршрутизации: forward_Ertelecom
Алгоритм: Назначение
Потом создать отдельные таблицы для проброса портов во внутреннею сеть.
Прошу помочь, если что подкорректировать.
_________________
[url=http://www.solo-line.ru/]Redduck&Freebsd[/url]
Учусь потихоньку, а надо бы побыстрей
http://www.solo-line.ru/