[GTER] Balanceamento de entrada sem AS
spiderslack
spiderslack at yahoo.com.br
Fri Jan 28 10:54:37 -02 2011
Ola pessoal.
Tive a experiência de confrontar uma situação nunca passada. Vou tentar
explicar a infraestrutura conforme abaixo:
ISP 1 --------------| roteador |_________| Servidor |
ISP 2 --------------| pfsense | | web |
Tenho o rota padrão configurada para o ISP2, porém temos o servidor web
publicado nos 2 endereços tanto do ISP 1 como ISP 2. Com isso quando um
fluxo entra pelo ISP 1 volta pelo ISP 1 se o fluxo entra pelo ISP2 volta
pelo ISP2 e caso uma conexão se origine no servidor web saia pela rota
default. Isso e conseguido no FreeBSD com o comando binat, abaixo tem
uma descrição de como funciona da documentação oficial.
http://www.openbsd.org/faq/pf/nat.html#binat
A minha pergunta é existe algum outro SO/equipamento que faça isso? Eu
testei com um cisco não funciona mesmo eu fazendo nat um para um, a
volta sempre sai pela rota default. Linux também mesmo marcando pacotes
com iproute. Consigo marcar a entrada mas quando a conexão volta como
vou saber por qual conexão ela entrou, talvez via tabela de estados, mas
pelo menos por meu conhecimento não ser possivel. Então existe alguma
configuração que consiga esse comportamento do comando binat ?
Att.
__________________________________________________
Fale com seus amigos de graça com o novo Yahoo! Messenger
http://br.messenger.yahoo.com/
More information about the gter
mailing list