免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6428 | 回复: 19
打印 上一主题 下一主题

[FreeBSD] FreeBSD双线双IP应该怎么设置? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-01-02 20:12 |只看该作者 |正序浏览
请问现在双IP应该怎么设置呢?网卡1是bge0 网卡2是bge1
默认路由defaultrouter设置什么呢?freebsd9.2

电信
电信IP:114.80.66.199
电信网关:114.80.66.1
电信掩码:255.255.255.224

网通
网通IP:60.29.231.190
网通网关:60.29.231.1
网通掩码:255.255.255.224

单IP时知道是这样设置 /etc/rc.conf
defaultrouter="114.80.66.1"
ifconfig_bge0="inet 114.80.66.199 netmask 255.255.255.224"

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
20 [报告]
发表于 2015-02-19 16:19 |只看该作者
很多人都没理解“双线”的含义,“双线”不是基础路由能完成的任务,双线除了BGP外,就应该是“策略路由”。严格来说有两种,双线上网应该叫“目的策略路由”;双线服务器就是上面两位说的从哪个网卡来的再从哪个网卡出去(不是完全对,大部分是),叫“源地址策略路由”。策略路由就必须借助fib实现,route本身是不行的。

论坛徽章:
3
水瓶座
日期:2014-04-10 15:26:302015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:58:11
19 [报告]
发表于 2015-02-17 23:19 |只看该作者
作服务的方面,用pf防火墙,设置数据包从哪个网卡进来,就从那个网卡出去就行;FB系统自身连外网方面,比如,系统更新、ports更新,当然是走默认路由那条线路,我的是校园网+电信的双线环境,所以默认路由,用电信线路的方便。FB系统连校园网其他服务器的,设几条静态路由就行了。

论坛徽章:
1
金牛座
日期:2014-05-29 15:55:47
18 [报告]
发表于 2015-02-01 20:34 |只看该作者
07年我收集的一段PF实现文章,你照着试试看。

  1. lan_net = "192.168.0.0/24"
  2. int_if = "dc0"
  3. ext_if1 = "fxp0"
  4. ext_if2 = "fxp1"
  5. ext_gw1 = "68.146.224.1"
  6. ext_gw2 = "142.59.76.1"

  7. # nat outgoing connections on each internet interface
  8. nat on $ext_if1 from $lan_net to any -> ($ext_if1)
  9. nat on $ext_if2 from $lan_net to any -> ($ext_if2)

  10. # default deny
  11. block in from any to any
  12. block out from any to any

  13. # pass all outgoing packets on internal interface
  14. pass out on $int_if from any to $lan_net
  15. # pass in quick any packets destined for the gateway itself
  16. pass in quick on $int_if from $lan_net to $int_if
  17. # load balance outgoing tcp traffic from internal network.
  18. pass in on $int_if route-to { ($ext_if1 $ext_gw1), ($ext_if2 $ext_gw2) } round-robin proto tcp from $lan_net to any flags S/SA modulate state
  19. # load balance outgoing udp and icmp traffic from internal network
  20. pass in on $int_if route-to { ($ext_if1 $ext_gw1), ($ext_if2 $ext_gw2) } round-robin proto { udp, icmp } from $lan_net to any keep state

  21. # general "pass out" rules for external interfaces
  22. pass out on $ext_if1 proto tcp from any to any flags S/SA modulate state
  23. pass out on $ext_if1 proto { udp, icmp } from any to any keep state
  24. pass out on $ext_if2 proto tcp from any to any flags S/SA modulate state
  25. pass out on $ext_if2 proto { udp, icmp } from any to any keep state

  26. # route packets from any IPs on $ext_if1 to $ext_gw1 and the same for
  27. # $ext_if2 and $ext_gw2
  28. pass out on $ext_if1 route-to ($ext_if2 $ext_gw2) from $ext_if2 to any
  29. pass out on $ext_if2 route-to ($ext_if1 $ext_gw1) from $ext_if1 to any
复制代码

论坛徽章:
2
IT运维版块每日发帖之星
日期:2015-10-05 06:20:00操作系统版块每日发帖之星
日期:2015-10-05 06:20:00
17 [报告]
发表于 2015-01-27 20:20 |只看该作者
FreeBSD 的双线一直还没机会去设置,不过在单位倒是设了 WIN 7 的双线,可以把思路换过去试试:

比如现在有电信和联系的双线,默认走电信线路,那就把 default_gateway 设成电信的网关,那要走联通线路的 IP 就改路由表来实现。

论坛徽章:
0
16 [报告]
发表于 2015-01-27 12:05 |只看该作者
hahahahahahaahahahahahahaahahahahahahaahahahahahahaa

论坛徽章:
17
巨蟹座
日期:2014-11-20 23:04:5215-16赛季CBA联赛之北控
日期:2018-08-01 16:08:4015-16赛季CBA联赛之浙江
日期:2017-12-08 11:25:2415-16赛季CBA联赛之四川
日期:2016-11-21 00:16:50操作系统版块每日发帖之星
日期:2016-07-28 06:20:0015-16赛季CBA联赛之吉林
日期:2016-05-25 15:36:04操作系统版块每日发帖之星
日期:2016-02-12 06:20:002015亚冠之西悉尼流浪者
日期:2015-08-28 14:48:322015亚冠之平阳省
日期:2015-08-19 14:54:162015亚冠之武里南联
日期:2015-07-07 10:49:112015亚冠之城南
日期:2015-06-22 10:15:002015亚冠之山东鲁能
日期:2015-06-18 18:03:44
15 [报告]
发表于 2015-01-27 10:23 |只看该作者
用路由表就成,但是ip段很难确定。最好吧用的少的不设定网关,减少工作量

论坛徽章:
1
15-16赛季CBA联赛之江苏
日期:2018-02-28 14:17:20
14 [报告]
发表于 2015-01-27 10:13 |只看该作者
很久以前我看到有人做过,你说的这个用策略路由可以实现。

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
13 [报告]
发表于 2015-01-07 23:38 |只看该作者
回复 12# qjsyjy


    我还没用到双线,但是应该不是很麻烦,最大的困难是分清电信和联通的IP地址段,策略路由主要是在目标地址上,大致的语句应该是:

ipfw add setfib "fibnum" ip from any to "电信IP段"

或者用table,table的实例在ipfw man中可以找到。

论坛徽章:
0
12 [报告]
发表于 2015-01-07 16:51 |只看该作者
回复 11# lsstarboy


ipfw也行,有相关实例或链接吗?想学习一下,谢谢。
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP