Size: a a a

2020 May 08

ST

Serge Tkatchouk in ntwrk
Дмитрий
у клиента несколько точек, из которых до нашего ядра есть л2. изначально просто роутили в интернет, сейчас захотели завернуть в прокси - на которой 1 интерфейс
А почему эту задачу решаете вы, а не их инженеры? :)
источник

ST

Serge Tkatchouk in ntwrk
Или прокси сидит где-то у вас?
источник

Д

Дмитрий in ntwrk
Serge Tkatchouk
А почему эту задачу решаете вы, а не их инженеры? :)
потому что мы оператор курильщика) прокси поставили у нас, на площадке с ядром
источник

Д

Дмитрий in ntwrk
с бордера я клиентов с серыми адресами при помощи pbr выкинул в pfsense
источник

ST

Serge Tkatchouk in ntwrk
Ну так и пусть прокси смотрит одним концом в клиентский л2, а другим в мир
источник

AP

Andrew Plekhanoff in ntwrk
Yaroslav
вот до сих пор размышляю что бы это могло значить, может максимальную длину?
Да)
источник

Д

Дмитрий in ntwrk
Serge Tkatchouk
Ну так и пусть прокси смотрит одним концом в клиентский л2, а другим в мир
тогда придётся изобретать как скорость порезать
источник

Д

Дмитрий in ntwrk
сейчас режется на бордере
источник

ST

Serge Tkatchouk in ntwrk
Дмитрий
тогда придётся изобретать как скорость порезать
Не понял
источник

ST

Serge Tkatchouk in ntwrk
На каком участке резать?
источник

Д

Дмитрий in ntwrk
клиентские л2 терминируются на бордере
источник

Д

Дмитрий in ntwrk
Serge Tkatchouk
На каком участке резать?
от клиента до бордера
источник

AP

Andrew Plekhanoff in ntwrk
Дмитрий
потому что мы оператор курильщика) прокси поставили у нас, на площадке с ядром
WCCP не ваш вариант?
источник

Д

Дмитрий in ntwrk
не слышал о таком(
источник

AP

Andrew Plekhanoff in ntwrk
Дмитрий
не слышал о таком(
Прозрачный прокси, только заворот на роутере, порты 80 и 443 заворачивает на прокси, сквид тот же из пфсенса можно
источник

ST

Serge Tkatchouk in ntwrk
Дмитрий
клиентские л2 терминируются на бордере
Ну дак и лимитировать их там
источник

Д

Дмитрий in ntwrk
спасибо, склоняюсь всё же заставить воткнуть 2 сетевуху
источник

AP

Andrew Plekhanoff in ntwrk
Дмитрий
спасибо, склоняюсь всё же заставить воткнуть 2 сетевуху
А не проще вилан?)
источник

ST

Serge Tkatchouk in ntwrk
Дмитрий
спасибо, склоняюсь всё же заставить воткнуть 2 сетевуху
ЕЯВПП, то тут схема такая должна быть:
— У клиента два заказа (л2 между точками и какой-то там интернет);
— Один из концов Л2 приземляется на LAN машинки с pfSense (не важно, физический порт или ещё какой интерфейс);
— На pfSense настроен NAT и прокся для выхода в интернет;
— WAN от pfSense уходит в интернет-канал.
источник

ST

Serge Tkatchouk in ntwrk
Тут в принципе изворачиваться негде :)
источник