From: Eugene Grosbein grosbein.net 18 Sep 2018 22:22 +0300
To: Denis Ognewsky <pnpm50$mgq$1@830.ru>
Subject: NAT в несколько интерфейсов
18 сент. 2018, вторник, в 02:57 NOVT, Denis Ognewsky написал(а): EG>> То есть PBR? Может сработать, да. DO> сработает. сюда еще добавить ip sla+tracking чтоб разворачивалось в случае DO> падения канала и будет самое оно. tracking должно быть достаточно, зачем ip sla? Eugene -- Что делать?! Мир стоит на воровстве!.. Воруют в Самарканде и в Хиве, В Ширазе, в Тегеране и в Стамбуле И даже - страшно вымолвить - в Москве!..
From: Anton Gorlov 2:5059/37@FidoNet 17 Mar 2019 13:10 +0200
To: Denis Mikhlevich 2:5053/54.100
Subject: Приоритезации
Привет Denis! 16 мар 19 года (а было тогда 13:45) Denis Mikhlevich в своем письме к Anton Gorlov писал: AG>> А подскажите пожалуйста, на что нынче принято операться при AG>> приоретазации трафика - на QOS метки или таки DSCP? DM> QOS меток не бывает. DM> Бывают CoS. Да оно опечатался. Сижу вот и думаю что таки выбрать DSCP или COS... С уважением. Anton aka Stalker Linux Registered User #386476 [#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: Eugene Grosbein grosbein.net 16 Sep 2018 00:03 +0300
To: Vladimir Bobarykin 2:5034/13.1
Subject: NAT в несколько интерфейсов
15 сент. 2018, суббота, в 10:17 NOVT, Vladimir Bobarykin написал(а): AK>> Коллеги, снимите с ручника, plz. Есть несколько интерфейсов: VB> [skip] AK>> Вот как настроить subj так, чтобы для сетей, которые за Fa0/1 оно AK>> натило в Fa0/1, для сетей, которые за Fa0/2 оно натило в Fa0/2, а AK>> остальное - в интернет? VB> Посмотри в сторону route-map'ов. По сути, тут требуется поддержка нескольких независимых инстансов NAT и route-map'ы сами по себе её не дают. Hа FreeBSD это было бы либо создание нескольких отдельных ipfw nat instance, либо то же самое в natd - он тоже поддерживает независимые инстансы. Hа простых цисках, боюсь, никак. Разве что извращения с VRF. Eugene -- Что делать?! Мир стоит на воровстве!.. Воруют в Самарканде и в Хиве, В Ширазе, в Тегеране и в Стамбуле И даже - страшно вымолвить - в Москве!..
From: Denis Ognewsky <pnpm50$mgq$1@830.ru> 18 Sep 2018 04:57 +0300
To: Eugene Grosbein grosbein.net
Subject: NAT в несколько интерфейсов
From: "Denis Ognewsky" Hello, Eugene Grosbein. On 17.09.18 23:40 you wrote: VB>> я ротумапами делил подсети на ыход через разные интерфейсы, т.е VB>> сеть с влана-10 идет отправляется на шлюз-1, через первый VB>> провайдерский интерфейс, сеть с влана-20 отправляется на шлюз-2 VB>> провайдера-2, а там уже, в зависимости от того, куда отправился VB>> пакет - работает нужный нат. EG> То есть PBR? Может сработать, да. сработает. сюда еще добавить ip sla+tracking чтоб разворачивалось в случае падения канала и будет самое оно. -- Best regards! Posted using Hotdoged on Android
From: Vladimir Bobarykin 2:5034/13.1 17 Sep 2018 08:57 +0300
To: Eugene Grosbein grosbein.net
Subject: NAT в несколько интерфейсов
Здpавствуй, Eugene! Воскресенье 16 Сентября 2018 00:03, ты писал(а) мне, в сообщении по ссылке area://carbonArea?msgid=grosbein.net+717b4528: AK>>> Вот как настроить subj так, чтобы для сетей, которые за Fa0/1 AK>>> оно натило в Fa0/1, для сетей, которые за Fa0/2 оно натило в AK>>> Fa0/2, а остальное - в интернет? VB>> Посмотри в сторону route-map'ов. EG> По сути, тут требуется поддержка нескольких независимых инстансов NAT EG> и route-map'ы сами по себе её не дают. я ротумапами делил подсети на ыход через разные интерфейсы, т.е сеть с влана-10 идет отправляется на шлюз-1, через первый провайдерский интерфейс, сеть с влана-20 отправляется на шлюз-2 провайдера-2, а там уже, в зависимости от того, куда отправился пакет - работает нужный нат. С уважением - Vladimir ... Хромированный корпус прибора оцинкован вольфрамом.
From: Alexandr Kruglikov 2:5053/58 17 Sep 2018 14:40 +0300
To: Vladimir Bobarykin 2:5034/13.1
Subject: NAT в несколько интерфейсов
Привет, Vladimir! *** Ответ на сообщение из CarbonArea (Мыльце для меня). 15 сен 18 12:17, Vladimir Bobarykin писал(а) к Alexandr Kruglikov: AK>> Коллеги, снимите с ручника, plz. Есть несколько интерфейсов: VB> [skip] AK>> Вот как настроить subj так, чтобы для сетей, которые за Fa0/1 оно AK>> натило в Fa0/1, для сетей, которые за Fa0/2 оно натило в Fa0/2, а AK>> остальное - в интернет? VB> Посмотри в сторону route-map'ов. Ага, посмотрел =) Как попробую - отпишусь. С наилучшими пожеланиями, Alexandr.
From: Eugene Grosbein grosbein.net 19 Sep 2018 13:11 +0300
To: Denis Ognewsky <pnrl65$32q$1@830.ru>
Subject: NAT в несколько интерфейсов
18 сент. 2018, вторник, в 20:54 NOVT, Denis Ognewsky написал(а): EG>>>> То есть PBR? Может сработать, да. DO>>> сработает. сюда еще добавить ip sla+tracking чтоб разворачивалось DO>>> в случае падения канала и будет самое оно. EG>> tracking должно быть достаточно, зачем ip sla? DO> давно это дело не готовил, но воспоминания такие, что ip sla мониторит и там DO> можно выбрать способы типа icmp/http/... а tracking на основе этого принимает DO> решение. А, ну да, если BGP full view нету, тогда ip sla. При наличии full view можно и без ip sla. Eugene -- Что делать?! Мир стоит на воровстве!.. Воруют в Самарканде и в Хиве, В Ширазе, в Тегеране и в Стамбуле И даже - страшно вымолвить - в Москве!..
From: Anton Gorlov 2:5059/37@FidoNet 07 Mar 2019 10:22 +0200
To: Denis Mikhlevich 2:5053/54.100
Subject: Приоритезации
Привет Denis! У меня задача расскидать на доступе приоритеты для мультикаста и телефонии. Доступ умеет или в QOS или в DSCP только. Поэтому выбрать нужно что-то 1... 06 мар 19 года (а было тогда 22:29) Denis Mikhlevich в своем письме к Anton Gorlov писал: AG>> А подскажите пожалуйста, на что нынче принято операться при AG>> приоретазации трафика - на QOS метки или таки DSCP? DM> На TC поле заголовка MPLS. DM> CoS не равно QoS. DM> ToS не равно DSCP и не равно IP Precedence. DM> На практике используется всё из выше перечисленного. С уважением. Anton aka Stalker Linux Registered User #386476 [#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: Anton Gorlov 2:5059/37@FidoNet 17 Mar 2019 13:07 +0200
To: Eugene Grosbein grosbein.net
Subject: Приоритезации
Привет Eugene! 16 мар 19 года (а было тогда 04:55) Eugene Grosbein в своем письме к Anton Gorlov писал: AG>> А подскажите пожалуйста, на что нынче принято операться при AG>> приоретазации трафика - на QOS метки или таки DSCP? EG> Hа то, с чем умеет работать твоё оборудование. EG> В случае с голосом первым делом гляди, что умеют из этого EG> оконечные устройства в смысле исходного маркирования трафика. Маркировать телеелефонию скорее всего буду чем-то на доступе.. телеелефония в отдельном влане..можно на основе влана через тот же полиси мап ииже с ним... ==== class-map TEST match vlan 15 class TEST set ip ? dscp Set IP DSCP (DiffServ CodePoints) ===== С уважением. Anton aka Stalker Linux Registered User #386476 [#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: Eugene Grosbein grosbein.net 16 Mar 2019 05:55 +0200
To: Anton Gorlov 2:5059/37@FidoNet
Subject: Приоритезации
03 марта 2019, воскресенье, в 14:21 NOVT, Anton Gorlov написал(а): AG> А подскажите пожалуйста, на что нынче принято операться при приоретазации AG> трафика - на QOS метки или таки DSCP? Hа то, с чем умеет работать твоё оборудование. В случае с голосом первым делом гляди, что умеют из этого оконечные устройства в смысле исходного маркирования трафика. Eugene