免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 扫净缘客
打印 上一主题 下一主题

[网络管理] 电信、网通双线自切——速度问题解决全过程(已解决) [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-04-27 10:59 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

急不通的想法和我之前的想法一样
ip route add $要访问电信网段 via $电信网卡下一跳
然后将 $要访问电信网段 SNAT成 $电信网卡WAN地址

不过我没法试验,不知道是否可行,我认为应该可以,希望扫净缘客利用现有环境再测一下

论坛徽章:
0
12 [报告]
发表于 2005-04-27 11:35 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

原帖由 "platinum" 发表:
急不通的想法和我之前的想法一样
ip route add $要访问电信网段 via $电信网卡下一跳
然后将 $要访问电信网段 SNAT成 $电信网卡WAN地址

不过我没法试验,不知道是否可行,我认为应该可以,希望扫净缘客利用现有..........

扫净缘客这样再试一下,注意顺序,我认为主要还是由于SNAT顺序问题造成的
先iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d $要访问电信网段 -j SNAT --to $电信网卡WAN地址
再iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to $网通网卡WAN地址

论坛徽章:
0
13 [报告]
发表于 2005-04-27 11:43 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

[quote]原帖由 "急不通"]还有就是route表里面添加明确的 到电信网段的 项目,而不是第二个默认路由[/quote 发表:

他就是那么做的,我也是那么写的

论坛徽章:
0
14 [报告]
发表于 2005-04-27 11:47 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

原帖由 "sxwccna" 发表:
你这些IP地址段是不是都要
# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d 222.222.5.0/15 -j MARK --set-mark 1  
# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d 222.240..........

是的,都要
如果你的shell功底好,可以写一个配置文件,然后用巧妙的方法导入为变量,做个循环依次添加策略和规则

ipp2p去http://ftp.netfilter.org,下载一个patch-o-matic-ng,给netfilter打补丁

论坛徽章:
0
15 [报告]
发表于 2005-04-27 11:48 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

原帖由 "扫净缘客" 发表:
    

昨天的那個過程很完美

還有就是最重要的就是順序

如果順序錯了.呵呵.那就是那個默認網關在前邊那個快

試了一個晚上到現在.一直穩定

更有其限制了網內的P2P,呵呵,速度爽呆了

我羡慕!我嫉妒!

论坛徽章:
0
16 [报告]
发表于 2005-04-27 11:52 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

关于给netfilter添加模块,给iptables添加功能,可以参考
http://bbs.chinaunix.net/forum/viewtopic.php?t=505370&highlight=platinum

论坛徽章:
0
17 [报告]
发表于 2005-04-27 11:58 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

我的shell也不好,正在学,不过我知道用shell可以实现……

论坛徽章:
0
18 [报告]
发表于 2005-04-27 12:08 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

121  6256 SNAT       all  --  *      *       192.168.0.0/24       60.176.0.0/16       to:222.168.16.194
175  9630 SNAT       all  --  *      *       192.168.0.0/24       60.160.0.0/12       to:222.168.1.3

4186  493K MARK       all  --  eth0   *       192.168.0.0/24       60.176.0.0/16       MARK set 0x1
13527 5878K MARK       all  --  eth0   *       192.168.0.0/24       60.160.0.0/12       MARK set 0x1

你这样写什么意思?

论坛徽章:
0
19 [报告]
发表于 2005-04-27 12:14 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

121  6256 SNAT       all  --  *      *       192.168.0.0/24       60.176.0.0/16       to:222.168.16.194
175  9630 SNAT       all  --  *      *       192.168.0.0/24       60.160.0.0/12       to:222.168.1.3

4186  493K MARK       all  --  eth0   *       192.168.0.0/24       60.176.0.0/16       MARK set 0x1
13527 5878K MARK       all  --  eth0   *       192.168.0.0/24       60.160.0.0/12       MARK set 0x1

我是想问你,两个目标网段走相同的路由,但是伪装成不同的IP地址
你是不是写错了?

论坛徽章:
0
20 [报告]
发表于 2005-04-27 12:19 |显示全部楼层

电信、网通双线自切——速度问题解决全过程(已解决)

啥意思?我说对了还是说错了还是你为了保密?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP