Osobna sie

Masz problemy z siecią bądź internetem? Zapytaj tu
radek83
Posty: 3
Rejestracja: 04 czerwca 2010, 10:44

Osobna sieć WAN dla połączeń voip

Post autor: radek83 »

Witam!

Mam obecnie zrobiony na serwerze podział pasma htb i imq z jedną siecią WAN.
Generalnie to jest tak, że cały ruch jest w kolejkach sfq z prio 3, natomiast z jednego numeru IP ruch jest kierowany w kolejkę fifo z prio 1 (voip).

I teraz, chcę dołożyć drugą sieć WAN na takiej zasadzie, że cały ruch idzie przez starą sieć (zarówno wgrywanie jak i pobieranie), natomiast ruch z połączeń voip (jeden jedynie numer IP) idzie osobną siecią WAN (również w obie strony).

Szczerze powiedziawszy nie bardzo wiem jak to ugryźć - może mi ktoś pomóc?
snejk
Posty: 78
Rejestracja: 03 sierpnia 2010, 00:33
Lokalizacja: /dev/random

Post autor: snejk »

Można spróbować markować pakiety Voip poprzez iptables:

Kod: Zaznacz cały

 -j MARK --set-mark 0x20
Potem dodajesz nową tabelę do

Kod: Zaznacz cały

/etc/iproute2/rt_tables
Np.:

Kod: Zaznacz cały

200      backup
Dodajesz regułę:

Kod: Zaznacz cały

ip rule add fwmark 0x20 table backup
ip route add default via brama_łącza_dla_voip dev urządzenie_wychodzące table backup
Polecam ogólnie ten dokument.
klopsik
Posty: 2
Rejestracja: 11 maja 2012, 12:20

Post autor: klopsik »

Witam!

Mam podobny problem - mam DSL-a i kilka adresów zewnętrznych.
Obecnie wykorzystuję jeden adres (1 WAN) - ale teraz muszę zrobić dodatkowy WAN (mniejsza już o przyczynę czy logiczne uzasadnienie - istotne jest dla mnie jak to zrobić). Czyli chcę tak: dwie karty Ethernetowe z dwoma adresami zewnętrznymi DSL-a, obydwie w serwerze jako WAN, dodatkowa karta sieciowa jako interfejs obsługujący LAN.

WAN: eth0 i eth3
LAN: eth1

Teraz chcę aby cały ruch szedł przez interfejs eth0 a jeden konkretny IP z sieci LAN przez interfejs eth3. Nie mogę podzielić na VLAN-y ani różne klasy adresowe - wszystko musi być w jednej klasie.

Zapoznałem się z powyższymi informacjami w tym temacie ale ciągle mam problem - udało mi się raz wszystko ustawić ale po pewnym czasie nie wiem dlaczego ale ruch odseparowany na eth3 szedł eth0 (ip route, ip rule itd.). Nie chcę pisać co robiłem żeby nie utrudniać - proszę pomóżcie mi i zapewne wielu innym i wyjaśnijcie krok po kroku tok postępowania co i jak robić.
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

Ustawiasz na serwerze domyślną bramę, wszystkie adresy z sieci LAN natujesz na IP eth0 a ten jeden (wybrany) na IP z eth3 - i to tyle :)
klopsik
Posty: 2
Rejestracja: 11 maja 2012, 12:20

Post autor: klopsik »

To to ja wiem.

Problem (albo ułatwienie) jest taki, że dla obydwu interfejsów WAN brama jest ta sama. Próbowałem już z routingiem i iptables - wciąż nie działa. Gdzieś robię błąd.

Ja proszę o odpowiedź krok po kroku jak to zrobić.
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

Kod: Zaznacz cały

ip ro add IP_eth3 dev eth3
nie działa? I pamiętaj o kolejności reguł w iptbales.
ODPOWIEDZ