1. Есть работающая схема организации выхода лок.сети в И-нет:
pfSense CISCO
------------ ---------
¦ FireWall ¦ ¦ Router ¦
¦ NAT ¦ ¦ ¦
192..1 ¦ Squid ¦ 195..2 195..1 ¦ PPP ¦ 195..9
Local ----------+ PPTP +------------------- ---------------+ +------ Internet_1
¦ ¦ шлюз 195..1 шлюз 195..9 ¦ ¦
¦ ¦ ¦ ¦
------------ ----------
2. Появился второй канал и желание сделать его резервным, и заменить CISCO МикроТик'ом.
Но как изменить настройки схемы, где лучше разместить NAT и PPTP, как автоматически менять шлюзы и интерфейс для NAT?
pfSense MikroTik
------------ ------------
¦ FireWall ¦ ¦ Router ¦ 195..9
¦ NAT ??? ¦ 195..2 195..1 ¦ +------ Internet_1
192..1 ¦ Squid ¦ шлюз 195..1 шлюз 195..9 ¦ PPP ¦
Local ----------+ +------------------- ---------------+ ¦
¦ ¦ ¦ PPTP ??? ¦ 82..2
¦ ¦ ??? ??? ¦ +------ Internet_2
------------ ------------
pfSense CISCO
------------ ---------
¦ FireWall ¦ ¦ Router ¦
¦ NAT ¦ ¦ ¦
192..1 ¦ Squid ¦ 195..2 195..1 ¦ PPP ¦ 195..9
Local ----------+ PPTP +------------------- ---------------+ +------ Internet_1
¦ ¦ шлюз 195..1 шлюз 195..9 ¦ ¦
¦ ¦ ¦ ¦
------------ ----------
2. Появился второй канал и желание сделать его резервным, и заменить CISCO МикроТик'ом.
Но как изменить настройки схемы, где лучше разместить NAT и PPTP, как автоматически менять шлюзы и интерфейс для NAT?
pfSense MikroTik
------------ ------------
¦ FireWall ¦ ¦ Router ¦ 195..9
¦ NAT ??? ¦ 195..2 195..1 ¦ +------ Internet_1
192..1 ¦ Squid ¦ шлюз 195..1 шлюз 195..9 ¦ PPP ¦
Local ----------+ +------------------- ---------------+ ¦
¦ ¦ ¦ PPTP ??? ¦ 82..2
¦ ¦ ??? ??? ¦ +------ Internet_2
------------ ------------



)
Имею такую ситуёвину: в Mangle маркирую соединение и пакеты коннекта к собсно тачке с Микротиком ч-з Винбокс (Срс - я, дст - шлюз, порт 8291). В Simple Queues создаю правило - для этих пакетов трафик всегда unlimited. Ниже правило для меня - ограничение скорости. И, что самое интересное, ЭТО работало. Т.е., если от меня не было другого трафика, то верхнее правило отображало трафик Winbox-а, а нижнее стояло по нулям. Позавчера был в командировке, со вчерашнего дня картинка такая - пару кб/с на правиле Winbox-a и килобит 40 - на нижнем правиле. Через Torch вижу, что весь трафик на шлюз порт 8291. Где грабли искать? Абсолютно не хочется, чтобы служебный трафик обрезал полосу в Инет...