sdr77
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору есть 2 провайдера, от каждого берется 100 mbit/s и реальные IPv4 адреса, есть роутер на базе линукса (дебиан 12 bookworm ядро 6.1 если это важно) на 3 интерфейса: 2 на провайдеров один в локалку. хочу сделать отказоустойчивую конфигурацию с распределением нагрузки: 1) в норме исходящий трафик (от самого роутера и от локалки через два SNAT или два маскарада) распределялся пополам, входящий - как получится (обратные пакеты в тот же интерфейс откуда пришел инициатор соединения), 2) определенные места роутятся через мной назначенный интерфейс в выбранный канал. 3) работают пинговалки дефолт гейтвеев обоих провайдеров. 4) при отвале одного канала все шло в другой, "определенные места" идут либо в null либо переходят на другой канал, как настроено заранее. 5) при возврате второго канала в работу - см пп.1-3. управление фаерволлом через nftables, на iptables возвращаться уже не буду. краем уха слышал про policy routing. ищу гайды - либо все старое на iptables либо все неполное и фрагментированное. кто что может подсказать ? в т.ч. ключевые слова для поиска ? |