Re: To internetforbindelser på et NIC

From: Lars Bonnesen (none@lars.bonnesen--gmail.com.lh.bsd-dk.dk)
Date: Wed 25 Jul 2007 - 20:38:44 CEST


Date: Wed, 25 Jul 2007 20:38:44 +0200
From: "Lars Bonnesen" <none@lars.bonnesen--gmail.com.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: To internetforbindelser på et NIC

On 7/25/07, Jens Fallesen <none@jens--fallesen.dk.lh.bsd-dk.dk> wrote:
> On Wed, 25 Jul 2007, Lars Bonnesen wrote:
>
> > Der er to internetforbindelser - dvs. to seperate netværk med hver sin
> > netmaske og gateway.
> > Begge forbindelser bør forbindes til ét NIC.
>
> Nej, det bør de så absolut ikke. Forskellige netværk skal holdes på
> forskellige interfaces - det andet er nærmest at bede om problemer.

Jeg ved godt hvordan det kan gøre på to netkort, men der er som sagt 6
netkort, og de bruges alle sammen.

> > Forskellige services nattes fra interne ipadresser til forskellige
> > offentlige IPadresser - til hver sin internetforbindelse - altså på
> > samme NIC.
>
> Det virker umiddelbart mere oplagt at lave NAT til IP-adresser på hvert
> sit interface.

Den er jeg med på, men hvad er der galt med at gøre det på ét
interface? Begge netværk betragtes som lige "usikre",

> Imidlertid løber du stadig ind i problemet omkring kun én default gateway,
> med mindre en eller anden med bedre kendskab til BSD-stakken kan sige, at
> du kan definere en gateway pr. interface, trafikken er bundet til.

Anyone? For i så fald kan jeg vel lægge et pseudo vlan på et af de
fysiske nics og så er jeg glad.

> Men hvorfor overhovedet gøre det på den måde? Har du ikke mulighed for at
> få BGP hen over de to linjer og således benytte dem begge alt efter,
> hvordan det er mest optimalt?

Har faktisk ikke noget kendskab til BGP, vil læse lidt om det, men jeg
tænkte faktisk oprindeligt på at bundle de to linier, men da det sådan
set er vigtigt at bestemte pakker kommer fra samme IP, tænkte jeg
dernæst på at lade http forespørgsler (og andre meget
downloadkrævende) gå via en 20 mbps download forbindelse og andre
requests gå via en forbindelse med høj uploadkapacitet.

Ville løse problemet med at natte til forskellig adresser, men
problemet er jo at at alt vil gå til gatewayen i "mygate". Vil jeg
kunne løse problemet med at ændre direkte i routningstabellen?

Vh, Lars.



This archive was generated by hypermail 2b30 : Tue 31 Jul 2007 - 23:00:02 CEST