[GTER] Empresa com 2 links internet

maianeto at inf.ufsc.br maianeto at inf.ufsc.br
Fri Apr 6 11:13:01 -03 2007


Giuliano,

Uma outra solucao para esta necessidade eh OpenBSD/FreeBSD + PF. Este 
recurso esta disponivel em um pacote de firewall/gateway chamado 
pfSense (www.pfSense.org), por exemplo. Mais informacoes podem ser 
obtidas nesta URL: http://www.openbsd.org/faq/pf/pools.html

  


> Pessoal,
> 
> Bom dia, tudo bem ?
> 
> Uma empresa com 500 maquinas na LAN tem 1 roteador CISCO 2811 de borda 
> com 2 links internet de 2 operadoras diferentes.
> 
> O roteador esta ligado (fast eth) a um firewall checkpoint (maquina 
> Dell) configurado com 1 IP publico de um bloco fornecido por apenas uma 
> das operadoras.
> 
> Com a entrada da segunda operadora, como seria possivel balancear o 
> trafego ?
> 
> Pensei em utilizar o protocolo BGP com as operadoras, mas para isso, 
> elas solicitam:
> 
> - AS publico
> - Bloco de enderecos alocado pelo Registro BR.
> 
> Entramos em contato com o Registro ... e eles nos fornecem apenas blocos 
> /20 com justificativa plena de uso.
> 
> O que seria possivel fazer para promover o balanceamento de trafego de 
> saida e de entrada (acesso VPN, e-mail, terminal) para esse caso ?
> 
> O NAT poderia resolver o problema da saida ... e o DDNS o de entrada ... 
> mas isso nao prejudicaria o sistema de e-mails ?
> 
> Obrigado,
> 
> Giuliano
> 
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter

Luiz Rodrigues Maia Neto
Adm Seguranca/Rede/Sistemas/Infra-Estrutura
+55 (48) 9981-9631 / 3234-2691
Windows: "Where do you want to go tomorrow?"
Linux: "Where do you want to go today?"
FreeBSD: "Are you, guys, comming or what?"
OpenBSD: Only one remote hole in the default install, in more than 8 
years!




More information about the gter mailing list