ako spojit dve internetove pripojenia?
Dan Lukes
dan at obluda.cz
Fri Jun 27 06:13:33 CEST 2003
matej.kozub at nextra.sk wrote:
>>Bez spoluprace mne ted napada jeden jednoduchy zpusob a to vyuzit policy
>>base routing a rozdelit provoz na dve poloviny (bud podle protokolu, nebo
>>podle internich IP apod). Jednu cast pustit pres jeen spoj a druhou cast
>>pres druhy (samozrejme s natem). Asi by bylo vhodne rozdelit interni sit
> Takze uz viem, ze do uvahy pripada varianta s 2 gw, co by nebolo take hrozne
> a za tie usetrene 3 tisicky mesacne by nam to asi stalo. Ale este by som sa
> chcel spytat blizsie na to "policy base routing", nakolko som sa s niecim
> podobnym nikdy nestretol a vlastne ani neviem o com hovorite. Co to znamena
To je routing zalozeny na slozitejsich pravidlech nez proste cilove adrese.
Na FreeBSD ho lze (napriklad) dosahnout pomoci parametru "fwd" od ipfw,
ktere zpusobi, ze paket splnujici podminku bude forwardovan na udanou
cilovou adresu.
> v praxi? Zoberme si priklad, ze niekedy budem ako jediny clovek v nasej
> lokalnej sieti, ktory bude surfovat, resp. budem nieco stahovat. Dokazem
> vtedy vyuzivat celych 128 kbps alebo mi to pojde maximalne 64 kbps?
Tohle je ale zase jeste jiny problem. A tohohle rozhodne takhle
nedosahnete.
Uvedomte si, odchozi TCP spojeni pouzilo pri svem sestavovani nejakou
konkretni zdrojovou IP adresu (jednu z tech dvou, co mate) - a tu musi
pouzivat pro cele TCP spojeni. Nelze nahle nektere pakety zacit posilat
z jine adresy. Navic zde mame preklad, respektive, dva nezavisle
preklady, kdy pakety jsouci "dovnitr" musi zpracovavat stejny NAT (a
tedy stejny pocitac) jako ten, ktery pakety vysilal ven. Neboli -
konkretni TCP spojeni musi jit cele jen jednou linkou a tedy nemuze
pouzit kapacitu obou linek.
Teoreticky by bylo mozne alespon odesilane pakety odesilat obema
linkami (pokud ISP nekontroluje souhlas pouzite a pridelene adresy pro
kazdou linku a pokud budeme mit jeden "centralni" NAT, nikoli dva
nezavisle), ale takovou konfiguraci neni vubec trivialni vymyslet, pokud
to vubec pujde (a asi to navic nepujde na zminene dvou-routerove
konfiguraci, to bychom se museli vratit k tri-routerove - a ani pak to
nevidim prilis jasne).
Vracet se obema linkami pakety proste v zadnem pripade nemohou, protoze
jejich zdroj je posle vzdy na stejnou konkretni adresu - a tim je
nezmenitelne dana linka, po ktere prijdou.
Ciste teoreticky tedy lze bundlovat odchozi kapacitu, u prichozi je to
zcela vylouceno - pricemz typicky vas to bude zajimat spise obracene,
neboli - zapomente na to.
Dan
--
Dan Lukes, SISAL, MFF UK tel: +420 2 21914205, fax: +420 2 21914206
AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz
More information about the Users-l
mailing list