Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - два канала интернет с различной пропускной способностью

Ответить
Настройки темы
Прочее - два канала интернет с различной пропускной способностью

Ветеран


Сообщения: 526
Благодарности: 27

Профиль | Отправить PM | Цитировать


Здравствуйте,
посоветуйте как быть в данной ситуации.

Офис с почтовым сервером (FreeBSD 7.4), самбой, фтп, опенвпн и т.д.

Есть два интернет канала: назовем их ISP1 и ISP2.
у первого такие характеристики ISP1: download 512Kbit/s, upload: 10MBit/s
у второго ISP2: download ~8Mbit/s (max), upload: ~100KBit/s (Yota)

То есть первый хорошо отдает, но плохо скачивает, а второй наоборот.

Установил VPN тоннель для ноутбуке начальника. Тоннель создается через ISP1. Я думал, что он будет скачивать больше. Но оказалось, что нужно и быстро закачивать на сервер инфу. Для сервера это download. Если использовать ISP2, то папки в подключенных сетевых дисках в Мой компьютере отображаются очень долго с большими тормозами.

Как можно сделать чтобы использовалась мощность двух каналов? Чтобы можно было бы быстро скачивать и отдавать.
Можно ли как-то сделать, чтобы скачивалось через один канал, а отдавалось через другой?

Отправлено: 16:25, 27-02-2012

 

Ветеран


Сообщения: 526
Благодарности: 27

Профиль | Отправить PM | Цитировать


есть какие нибудь идеи?

Отправлено: 13:55, 19-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


http://www.opennet.ru:8101/base/net/...lance.txt.html

Отправлено: 14:38, 19-03-2012 | #3


Ветеран


Сообщения: 526
Благодарности: 27

Профиль | Отправить PM | Цитировать


Спасибо за ссылку, но это не совсем то, что надо.

Я уже читал ее раньше. Там предлагают либо резервировать канал, если упадет один, либо разделить по службам. Нужно именно, чтобы при копировании файлов с удаленного компьютера на сервер использовался один канал, а в обратном направлении - другой. Я так понимаю, что в силу отличия понятий скачивание/закачивание и входящее соединение/исходящее соединение эта задача вообще в общем виде не разрешима.

Но есть идея: сделать так чтобы openvpn прослушивал два интерфейса, один ISP1, другой ISP2. На ноутбуке установить два сетевых виртуальных интерфейса OpenVPN и настроить их, чтобы один стучался к ISP1, другой к ISP2. Подключить две одинаковых сетевых папки, но с использованием разных конфигов OpenVPN. И когда надо скопировать на сервер, пользоваться одной папкой, а когда надо скачать с сервера - другой. Как думаете прокатит?

пока вожусь с настройкой прослушивания второго интерфейса на сервере.

Отправлено: 15:22, 20-03-2012 | #4


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


VictorSh, предложу еще один вариант чуть проще - заставить фаервол разделять входящий/исходящий трафик, ipfw с этим справится

Отправлено: 15:33, 20-03-2012 | #5


Ветеран


Сообщения: 526
Благодарности: 27

Профиль | Отправить PM | Цитировать


Цитата freese:
заставить фаервол разделять входящий/исходящий трафик, ipfw с этим справится »
Да, это понятно, но как по вашему с этим будет справлять нат на стороне клиента?
то есть он устанавливает соединение с сервером, запрашивает что-то по ISP1, в таблице нат остается запись, что назначение ISP1, а потом сервер отвечает клиенту через ISP2, но пакет доходя до нат клиента тут же рубится, так как это уже входящее подключение, которое не занесено в таблицу инициированных подключений.

Отправлено: 15:39, 20-03-2012 | #6


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


VictorSh, по прослушиваемым портам еще дополнительно разделить, создать правило для подключения клиента

Отправлено: 15:42, 20-03-2012 | #7


Ветеран


Сообщения: 526
Благодарности: 27

Профиль | Отправить PM | Цитировать


Цитата freese:
по прослушиваемым портам еще дополнительно разделить, создать правило для подключения клиента »
честно говоря, не понял конкретной реализации. Файерволом можно конечно перенаправлять траффик, в pf, например с помощью reply-to и т.п., но как разделение по портам поможет проходить траффику через NAT? не могли бы вы поподробнее объяснить, что вы имели ввиду?

Отправлено: 16:16, 20-03-2012 | #8


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


VictorSh, на вскидку в яндаксе первая статья, правда провайдер один и опят же не точь в точь как тебе надо, но принцип не сильно измениться
upd:
Цитата VictorSh:
проходить траффику через NAT »
причем тут NAT? тебе нужно чтобы начальник подключался через один интерфейс по vpn, ну вот и создай правило для подключения vpn, которому можно все

Последний раз редактировалось freese, 20-03-2012 в 16:36.


Отправлено: 16:24, 20-03-2012 | #9


Ветеран


Сообщения: 526
Благодарности: 27

Профиль | Отправить PM | Цитировать


Цитата freese:
причем тут NAT? »
я имею ввиду не тот NAT, котрый у меня на сервере, а тот, который у провайдера, к которому подключен начальник во время командировки с ноутбуком. Смотрите, что я имею ввиду: начальник инициирует подключение по OpenVPN (клиент), данные проходят через маршрутизатор провайдера, в котором работает NAT. В нем остается запись в таблице подключений, что пакет такой-то, адрес назначения такой-то (ISP1). Пакет доходит до моего сервера, опенвпн прослушивает два интерфейса, потом файервол перенаправляет ответ на второй интерфейс через (ISP2) - это без проблем. Пакет идет обратно к начальнику, но когда доходит до маршрутизатора (причем не факт, что дойдет до маршрутизатора, к которому подключен начальник), то в нем службой NAT проверяется ip адрес, если он есть в таблице то пакет пропускается как ответ на инициированное подключение, если нет, то считается входящим подключением и скорее всего обрубится. Адреса естественно совпадать не будут. А если пакет пройдет, то как винда начальника поймет, что входящее подключение это всего лишь ответ на запрос пользователя, но от другого провайдера?

Цитата freese:
нужно чтобы начальник подключался через один интерфейс по vpn »
нужно чтобы пакеты, идущие на сервер, шли по каналу ISP2 по отношению к серверу, а от сервера к начальнику по каналу ISP1.

Статью прочитал, там про разделение траффика со стороны сервера, но остается вопрос, как он будет приниматься клиентом?

Спасибо за ключевые слова "разделение траффика" вбил в гугл - изучаю, но как я и гуглил раньше - говорят, что невозможно и то же по этой причине в общем виде.
http://unixforum.org/index.php?showtopic=68015
http://rutracker.org/forum/viewtopic.php?t=1013585 - посты Uncle_Bop и vladimir32

Можно, конечно попробовать подменять IP адрес, чтобы ответ шел на другого провайдера но с адресом от кого от первого провайдера в пакете, но не уверен, что провайдер такое пропустит. Но зато проблема с NATом отпадает.

Прочитал насчет спуфинга, может использование UDP в OpenVPN поможет решить проблему с NAT клиента, путем замены src-ip?

Кондовый способ - это организация BGP и AS - что неоправданно сложно и дорого в данной ситуации.

Но думаю, что моя идея должна сработать - вроде никаких известных принципов она не нарушает. Просто может я изобретаю велосипед))

Последний раз редактировалось VictorSh, 21-03-2012 в 04:08.


Отправлено: 23:42, 20-03-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - два канала интернет с различной пропускной способностью

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - объединить два интернет канала в один VictorSh Общий по FreeBSD 8 29-12-2011 18:14
Разное - два офиса и два канала DorianWolf Сетевые технологии 2 22-07-2011 15:00
[решено] ОЗУ с разной пропускной способностью Geliosvamp Материнские платы и память 6 21-03-2011 06:55
Route/Bridge - Два канала в один CTEPBA Сетевые технологии 5 01-02-2008 12:13
Два статических IP на одном компе через два канала инета srx Общий по Linux 1 24-02-2007 09:05




 
Переход