ako spojit dve internetove pripojenia?

Dan Lukes dan at obluda.cz
Fri Jun 27 06:13:33 CEST 2003


matej.kozub at nextra.sk wrote:

>>Bez spoluprace mne ted  napada jeden jednoduchy zpusob a to vyuzit policy
>>base routing a rozdelit provoz na dve poloviny (bud podle protokolu, nebo
>>podle internich IP apod). Jednu cast pustit pres jeen spoj a druhou cast
>>pres druhy (samozrejme s natem). Asi by bylo vhodne rozdelit interni sit

> Takze uz viem, ze do uvahy pripada varianta s 2 gw, co by nebolo take hrozne
> a za tie usetrene 3 tisicky mesacne by nam to asi stalo. Ale este by som sa
> chcel spytat blizsie na to "policy base routing", nakolko som sa s niecim
> podobnym nikdy nestretol a vlastne ani neviem o com hovorite. Co to znamena

	To je routing zalozeny na slozitejsich pravidlech nez proste cilove adrese.

	Na FreeBSD ho lze (napriklad) dosahnout pomoci parametru "fwd" od ipfw, 
ktere zpusobi, ze paket splnujici podminku bude forwardovan na udanou 
cilovou adresu.

> v praxi? Zoberme si priklad, ze niekedy budem ako jediny clovek v nasej
> lokalnej sieti, ktory bude surfovat, resp. budem nieco stahovat. Dokazem
> vtedy vyuzivat celych 128 kbps alebo mi to pojde maximalne 64 kbps?

	Tohle je ale zase jeste jiny problem. A tohohle rozhodne takhle 
nedosahnete.

	Uvedomte si, odchozi TCP spojeni pouzilo pri svem sestavovani nejakou 
konkretni zdrojovou IP adresu (jednu z tech dvou, co mate) - a tu musi 
pouzivat pro cele TCP spojeni. Nelze nahle nektere pakety zacit posilat 
z jine adresy. Navic zde mame preklad, respektive, dva nezavisle 
preklady, kdy pakety jsouci "dovnitr" musi zpracovavat stejny NAT (a 
tedy stejny pocitac) jako ten, ktery pakety vysilal ven. Neboli - 
konkretni TCP spojeni musi jit cele jen jednou linkou a tedy nemuze 
pouzit kapacitu obou linek.

	Teoreticky by bylo mozne alespon odesilane pakety odesilat obema 
linkami (pokud ISP nekontroluje souhlas pouzite a pridelene adresy pro 
kazdou linku a pokud budeme mit jeden "centralni" NAT, nikoli dva 
nezavisle), ale takovou konfiguraci neni vubec trivialni vymyslet, pokud 
to vubec pujde (a asi to navic nepujde na zminene dvou-routerove 
konfiguraci, to bychom se museli vratit k tri-routerove -  a ani pak to 
nevidim prilis jasne).

	Vracet se obema linkami pakety proste v zadnem pripade nemohou, protoze 
jejich zdroj je posle vzdy na stejnou konkretni adresu - a tim je 
nezmenitelne dana linka, po ktere prijdou.

	Ciste teoreticky tedy lze bundlovat odchozi kapacitu, u prichozi je to 
zcela vylouceno - pricemz typicky vas to bude zajimat spise obracene, 
neboli - zapomente na to.


							Dan

-- 
Dan Lukes,  SISAL, MFF UK  tel: +420 2 21914205, fax: +420 2 21914206
AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz




More information about the Users-l mailing list