Итак поясню как что работает:
Провайдер раздает интернет посредством локальной сети. Интернет работает как с VPN так и без, т.е. можно использовать их одновременно на одной машине, но я это делал с помощью vmware (на основной оси не запускаю впн и инет пашет, на виртуально запускаю и он тоже пашет).
Внешний провод у меня втыкается в сетевуху на роутере (linux: gentoo, правила посредством iptables) а выходит на вторую сетевуху из которой провод втыкается в свитч и интернет внутри моей подсети раздается по DHCP(сделано для удобства, но айпи зарезервированы и правила настроены вроде нормально).
Идем дальше: на роутере при поднятии впн появляется девайс ppp0 со своей подсетью. Как он поднимается интернет гонится через него. Без запуска впн инет гонится через eth1.
В идеале была идея эти два канала объединить в один и тупо расширить свой канал. Мне посоветовал один человек изучить TCP/IP stack для этого. Но там что то про мою мысль я слабо въехал и покурив мануалы понял, что это ппц моему мозгу будет.
В итоге решил сделать так:
торрент я пускаю на ppp0 (ибо с впном у меня есть внешний айпи и это бонус для торрента)
остальное все я пускаю через eth1 и имею довольно хороший канал не забитый торрентом.
Насколько я понимаю, делать надо через прокидывание портов в iptables. К примеру все входящие и исходящие пакеты на порт 14002 (торрента) он тупо кидает через ppp0 на внутреннюю тачку с айпи 192.168.0.144 на такой же порт. Остальное все пускаю через eth1 на ту же тачку с маскарадингом.
В чем мои ошибки и реально ли добиться желаемого?
iptables и два канала одного провайдера (Нужен совет)
Модератор: Bizdelnick
-
Superkefir
- Сообщения: 3
- ОС: Gentoo
Re: iptables и два канала одного провайдера
АП =)
Ну же, линуксоиды скажите хоть в правильном иду направлении?
Ну же, линуксоиды скажите хоть в правильном иду направлении?