免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4296 | 回复: 16
打印 上一主题 下一主题

[FreeBSD] freebsd pf+carp的问题能否在一台网关上用(附图了) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-06-29 19:59 |只看该作者 |倒序浏览
1、看了一下ob下有carp,不知道能否在freebsd下用,
2、我的网关是用fb,有两条外网线路(一条光钎一条adsl),并用pf的,想问一下能否在他上面用carp,我看了一下carp是说在两台路由器上做互为备份的,有用过的吗
3、我的本意是实现平时都走光钎这条线,光这条线出了问题时自动起adsl线,查了一下好像要用上面2说的功能才能实现,是不是啊,
4、剑心班主在不在啊,好像他发过carp的帖,请问怎么做啊

5\另还有一问题,查了一下现在出了ob3.9里面的carp和pfsync都更新过了,
但是fb中从5.4引入carp后只有6.0时更新过一次,现在的6.1还没有更新carp,那现在用的carp是不是还是老版本啊

[ 本帖最后由 bjhb 于 2006-6-29 20:55 编辑 ]

firewall.jpg (18.33 KB, 下载次数: 83)

图1是官方的做法

图1是官方的做法

firewall1.jpg (16.56 KB, 下载次数: 75)

图2是我想实现的方法

图2是我想实现的方法

论坛徽章:
0
2 [报告]
发表于 2006-06-30 08:08 |只看该作者
再顶了,从昨天到现在一直在等高手的出现。

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
3 [报告]
发表于 2006-06-30 08:11 |只看该作者
在FB上应该可以跑PF+CRAP,但自己没做过.
以前做的测试都是针对一个出口的,如果有两个出口应该也可以,但需要更多的设置或者说需要一个机制去判断什么时候跑光纤,什么时候跑ADSL.


再看了一下LZ的拓扑图,好象CRAP不是做这个的

[ 本帖最后由 congli 于 2006-6-30 08:14 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2006-06-30 08:40 |只看该作者
原帖由 congli 于 2006-6-30 08:11 发表
在FB上应该可以跑PF+CRAP,但自己没做过.
以前做的测试都是针对一个出口的,如果有两个出口应该也可以,但需要更多的设置或者说需要一个机制去判断什么时候跑光纤,什么时候跑ADSL.


再看了一下LZ的拓扑图,好象C ...

已下摘自剑心版主的blog中的
【原创】邪门了,邪门了! 实验carp负载均衡,几乎是一模一样的设置,我这里就死活不对,congli那里就可以,简直是没法活了,这叫怎么回事嘛,看来还得从头仔细的研究一下,这两天有点浮躁了,以为照着别人的文章照做就行了,可是这次不行了,奶奶的,郁闷!开始一个词一个词的看man吧

上面按剑心版主说的congli大佬也做过carp的测试啊,

carp是两个防火墙一台坏了走另一台,但是两台会虚拟出一个网关IP给内网用户当gw使用。它类似集群,这只是我的理解不知道对不对。

我现在的情况是图2,只有一个防火墙但有两条线不知能否用些方法,我想应该也可以吧 .

论坛徽章:
0
5 [报告]
发表于 2006-06-30 13:13 |只看该作者
carp 两台机, 每台机3网卡

你上面的图是一个双线路做策略路由的问题!

论坛徽章:
0
6 [报告]
发表于 2006-06-30 13:24 |只看该作者
原帖由 rainren 于 2006-6-30 13:13 发表
carp 两台机, 每台机3网卡

你上面的图是一个双线路做策略路由的问题!

按你的意思是我这样的话是无法用carp的了,

还有那我的双线路做策略路由,能否实现平时都走光钎这条线,当光钎断了时,自动转到adsl上来,

1、是用策略路由实现吗,具体是什么,只用route写路由,还是用pf里面设置,还是用rip,ospf等动态路由。???
2、还是用sh脚本并定两个pf.conf,用脚本来回换pf.conf啊,

再详细一点啊ren大佬,策略路由具体是???怎么做

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
7 [报告]
发表于 2006-06-30 13:36 |只看该作者

论坛徽章:
0
8 [报告]
发表于 2006-06-30 14:45 |只看该作者
原帖由 congli 于 2006-6-30 13:36 发表
这篇比较接近
http://bbs.chinaunix.net/viewthr ... 1%26filter%3Ddigest


这个就是我在8楼说的第二个方法,

我想问一下你说的策略路由的方法是怎么做的。只写route???

论坛徽章:
0
9 [报告]
发表于 2006-06-30 16:16 |只看该作者
策略路由在linux下有很多文章, 仔细参考下可以拿来使用!

如:
网吧双线接入(ISP多链路复用)
http://www.itcomputer.com.cn/sys ... y/200601/64901.html

路由策略主要是对route tables的修改!

论坛徽章:
0
10 [报告]
发表于 2006-06-30 16:22 |只看该作者
不要把linux, bsd分的太开, 以为linux下的东西在bsd下不合用, 很多时候我们主要是看一篇文章对某个问题解决的思路, 当你将它的思路弄清楚后再依自己的理解,想法实现自己的要求!

大部分网络服务linux, bsd大体思路差不多, 只是具体的配置有所改变!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP