<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Projekt V-Smart &#187; IProute</title>
	<atom:link href="http://www.v-smart.pl/tag/iproute/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.v-smart.pl</link>
	<description>Zaplecze linuxowe do systemu LMS</description>
	<lastBuildDate>Wed, 24 Sep 2014 14:33:37 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.39</generator>
	<item>
		<title>Linux Router Debian, podział pasma HTB, LMS, Load-Balancing, PPPoE, PPtP w 10min</title>
		<link>http://www.v-smart.pl/routery-linuxowe/htb-linux-router-dhcp-podzial-pasma-lms-faktury/</link>
		<comments>http://www.v-smart.pl/routery-linuxowe/htb-linux-router-dhcp-podzial-pasma-lms-faktury/#comments</comments>
		<pubDate>Sat, 15 Jan 2011 15:31:18 +0000</pubDate>
		<dc:creator><![CDATA[yarzombo]]></dc:creator>
				<category><![CDATA[Routery linuxowe]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[IProute]]></category>
		<category><![CDATA[Iptables]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[LMS]]></category>
		<category><![CDATA[PPPoE]]></category>
		<category><![CDATA[PPtP (vpn)]]></category>
		<category><![CDATA[Router]]></category>

		<guid isPermaLink="false">http://www.v-smart.pl/?p=120</guid>
		<description><![CDATA[Z doświadczenia wiemy, że każdy admin jest leniwy (ja też). Skoro już ruszył szanowne 4 literki w celu znalezienia czegoś u wuja Googla to chce osiągnąć swój super-cel szybko i najlepiej kilkoma klikami. A proszę bardzo. Instalacja nie jest skomplikowana. Uważam, że jeśli nigdy nie zajmowałeś / zajmowałaś się linuxami a masz jakikolwiek blade pojęcie [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Z doświadczenia wiemy, że każdy admin jest leniwy (ja też). Skoro już ruszył szanowne 4 literki w celu znalezienia czegoś u wuja Googla to chce osiągnąć swój super-cel szybko i najlepiej kilkoma klikami. A proszę bardzo. Instalacja nie jest skomplikowana. Uważam, że jeśli nigdy nie zajmowałeś / zajmowałaś się linuxami a masz jakikolwiek blade pojęcie o działaniu sieci komputerowych to poradzisz sobie z instalacją tego wszystkiego.<span style="color: #ff0000;"><br style="color: #ff0000;" /></span></p>
<p><span style="color: #ff0000;"> Aktualizacja paczek: 26.05.2012 (dzień Matki :D) <span style="color: #000000;">- <a href="http://www.v-smart.pl/routery-linuxowe/lms-router-lista-zmian/">zobacz listę zmian (kliknij)</a></span></span><span id="more-120"></span></p>
<p>Jeśli szukasz odpowiedzi na jakieś pytanie to <a href="http://www.v-smart.pl/routery-linuxowe/lms-router-pytania-i-odpowiedzi-czyli-faq/">zajrzyj do FAQ (kliknij)</a> lub na <a href="http://forum.v-smart.pl">forum dyskusyjne (kliknij)</a> zanim mi je zadasz <img src="http://www.v-smart.pl/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Jeśli chcesz przejść dalej musisz najpierw wbić sobie do głowy, że potrafisz:</p>
<ul>
<li>zainstalować Debiana 6 (squeeze) w wersji netinstall</li>
<li>sprawdzić czy adres IP, który masz umożliwi Ci dostęp do Internetu</li>
<li>czytać i postępować tak jak  jest tu napisane :]</li>
</ul>
<p><strong><span style="text-decoration: underline;">KROK 1 - Ala ma komputer</span></strong></p>
<p>Wymagania co do komputera są proste. Po pierwsze musi mieć twardy dysk, CD-ROM, koło 256MB RAM oraz działać po włączeniu zasilania oraz musi umieć zbootować się z płytki CD. Upewnij się, że posiadasz zamontowane dwie karty sieciowe. Jeśli masz sieć powyżej 50 użytkowników - zainteresuj się komputerem z 2 corami oraz przynajmniej 1 GB ramu.</p>
<p><span style="text-decoration: underline;"><strong>KROK 2 - Komputer ma linuxa</strong></span></p>
<p>Na początku przygotuj sobie adresację IP (adres, maska, brama, dns), na której będziesz miał dostęp do Internetu. Zainstaluj Debiana 6 (Squeeze) w wersji <a href="http://download.v-smart.pl/iso/debian-6.0.0-amd64-netinst.iso">amd64 (pobierz)</a> lub <a href="http://download.v-smart.pl/iso/debian-6.0.0-i386-netinst.iso">i386 (pobierz)</a> po wcześniejszym wypaleniu obrazów na CD. Jeśli tylko Twój sprzęt obsługuje wersję 64-bitową - gorąco ją polecam. Podczas instalacji wybierz interfejs <strong>eth0</strong> jako główny oraz wpisz POPRAWNIE adresację tak, aby instalator miał dostęp do Internetu. Ten krok prawdopodobnie powtórzysz kilka razy jeśli nie robiłeś tego wcześniej <img src="http://s.w.org/images/core/emoji/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Przy wyborze oprogramowania zaznacz jedynie "System podstawowy" i "Serwer SSH". Środowisko graficzne, które domyślnie jest zaznaczone nie będzie Ci do niczego potrzebne. Jeśli nie wiesz, co odpowiedzieć na pytania instalatora - wybierz potwierdzenie lub wpisz cokolwiek. Bezpośrednio po instalacji zaloguj się na konto użytkownika <strong>root</strong> z hasłem, które podałeś podczas instalacji oraz wykonaj następujące polecenia:</p>
<p style="padding-left: 30px;">apt-get update &amp;&amp; apt-get upgrade</p>
<p>Jeśli nie masz programu puTTy to ściągnij go <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html">stąd (kliknij)</a>. Odpal i połącz się poprzez SSH z adresem IP, który podałeś podczas instalacji systemu. W zależności od języka i zestawu znaków (tzw. locales) wybierz odpowiednie kodowanie znaków (ISO-8859-2 lub UTF-8). Jeśli nie wiesz o co chodzi to po zalogowaniu się wpisz po prostu:</p>
<p style="padding-left: 30px;">LANG=</p>
<p>Nie polecam przechodzić do dalszego kroku, dopóki wszystko nie zostało zrobione jak powyżej.</p>
<p><strong><span style="text-decoration: underline;">Krok 3 - Linux ma paczki</span></strong></p>
<p><span style="color: #ff0000;">STOP! Instalatory nadpiszą poprzednią wersję bazy LMSa (klienci itd).<br />
</span></p>
<p><a title="V-Smart 2.1" href="http://forum.v-smart.pl/viewtopic.php?t=608">Kliknij tutaj aby przejść na forum i pobrać adresy skryptów instalacyjnych.</a></p>
<p>Po drodze zostaniesz zapytany o kilka spraw, przez instalatora:</p>
<ul>
<li>zapytanie o pakiet <strong>phpmyadmin</strong> - wybierz apache2 - <span style="color: #ff0000;">UWAGA - wciśnij spację aby zapaliła się gwiazdka przy zaznaczeniu</span> - to najczęściej powtarzany przez Was błąd i mówicie, że nie działa phpmyadmin <img src="http://s.w.org/images/core/emoji/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Jeśli jesteś już po instalacji to wpisz <strong>dpkg-reconfigure phpmyadmin</strong> i powtórz krok.</li>
<li>zapytanie: "Configure database for phpmyadmin with dbconfig-common" - wybierz <strong>NIE</strong></li>
<li>zapytanie o serwer <strong>mysql </strong>- <span style="color: #ff6600;"><span style="color: #ff0000;">zapisz na kartce hasł</span>o</span> - będzie Ci potrzebne za chwilę ponownie!</li>
<li>zapytanie o serwer <strong>postfix </strong>- wybierz Internet Site</li>
<li><strong>cała reszta</strong> pytań - odpowiadasz TAK lub DALEJ <img src="http://www.v-smart.pl/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li>
</ul>
<p>Po zapakowaniu wszystkiego potrzebnego do Twojego komputera system zrobi reboot. Po restarcie maszyny powinieneś mieć gotowy działający router z LMS i zaawansowanym podziałem pasma. W zasadzie jedyne co musisz zmienić to ustawienia parametrów Twojego łącza WAN (DOWNLOAD i UPLOAD - teraz też dodatkowe nocne dla WAN) w pliku:</p>
<p>/serwer/serwer.conf</p>
<p>Hasło do LMS ustawisz sobie podczas pierwszego logowania się w przeglądarce po adresem:</p>
<p>http://adres_ip_routera</p>
<p>Instalator wygeneruje losowe hasło do bazy danych zatem nie ma potrzeby jego zmiany.</p>
<p><strong><span style="text-decoration: underline;">Krok 4 - Uwagi do bajki</span></strong></p>
<p>Router posiada następującą funkcjonalność:</p>
<ul>
<li>dynamiczny podział pasma na WAN za pomocą IMQ na HTB/esfq z priorytetyzacją usług (plik /serwer/skrypty/htbwan.sh)</li>
<li>statyczny podział pasma dla klientów sieci LAN za pomocą IMQ na HTB/sfq (plik /serwer/skrypty/htblan.sh)</li>
<li>firewall odpowiadający za autoryzację klientów po MAC+IP (plik /serwer/skrypty/firewall.sh)</li>
<li>serwer DHCP dla klientów</li>
<li>serwer DNS dla kientów</li>
<li>serwer PPPoE dla LAN oraz PPtP dla LAN i WAN (dostęp zdalny) - nazwa komputera z LMS to login, hasło to PIN klienta jeśli nie zostało zdefiniowane hasło przy danym komputerze</li>
<li>komunikaty: dla nieautoryzowanych klientów, przypomnienie o płatnościach, blokada dostępu do siec</li>
<li>panel LMS z autorskim demonem do przeładowywania serwera (katalog /var/www)</li>
<li>funkcje LMS: klienci, komputery, sieci, urządzenia sieciowe, mapa sieci, taryfy, faktury, helpdesk, terminarz i inne</li>
<li>userpanel: informacje, faktury i płatności, kontakt poprzez helpdesk z panelem LMS</li>
<li>taryfy nocne dla LAN i WAN <img src="http://s.w.org/images/core/emoji/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li>
<li><span style="color: #0000ff;"><span style="color: #000000;">przekierowania portów poza LMS</span></span></li>
<li><span style="color: #0000ff;"><span style="color: #0000ff;"><span style="color: #000000;"><span style="color: #0000ff;"><span style="color: #000000;"><a href="http://www.v-smart.pl/routery-linuxowe/lms-router-dwa-lacza-multi-wan-uslugi-load-balancing/">obsługa dwóch lub więcej łączy WAN (kliknij)</a> </span></span></span></span></span></li>
<li>serwer przeładowuje konfigurację praktycznie natychmiast po wprowadzeniu zmian w LMS (płynność 2-3 sek)</li>
<li>przykładowe dane konfiguracyjne z opisem</li>
<li>po więcej informacji <a href="http://www.v-smart.pl/routery-linuxowe/lms-router-pytania-i-odpowiedzi-czyli-faq/">zapraszam do FAQ (kliknij)</a></li>
</ul>
<p>Jądro (2.6.34), iptables 1.4.8 oraz iproute zostały załatane patchami kolegi <a href="http://www.linuxbox.pl">DJ Gregora z linuxbox.pl</a>.</p>
<p><span style="color: #c0c0c0;">Wszelkie powyższe materiały i opisy na stronie oraz wypowiedzi autora na forum stanowią jego własność intelektualną. W szczególności skrypty z katalogu /serwer oraz /var/v-smart oraz wszystkie paczki deb. Autor zezwala na używanie powyższych materiałów w sposób komercyjny i niekomercyjny jednak zabrania modyfikowania ich i umieszczania poza stroną v-smart.pl</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.v-smart.pl/routery-linuxowe/htb-linux-router-dhcp-podzial-pasma-lms-faktury/feed/</wfw:commentRss>
		<slash:comments>118</slash:comments>
		</item>
		<item>
		<title>LMS Router &#8211; dwa łącza WAN w trybie load balancing, sterowania usługami oraz ruchem IP z LAN</title>
		<link>http://www.v-smart.pl/routery-linuxowe/lms-router-dwa-lacza-multi-wan-uslugi-load-balancing/</link>
		<comments>http://www.v-smart.pl/routery-linuxowe/lms-router-dwa-lacza-multi-wan-uslugi-load-balancing/#comments</comments>
		<pubDate>Sat, 15 Jan 2011 09:21:29 +0000</pubDate>
		<dc:creator><![CDATA[yarzombo]]></dc:creator>
				<category><![CDATA[Routery linuxowe]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[IProute]]></category>
		<category><![CDATA[Iptables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[LMS]]></category>
		<category><![CDATA[Load Balancing]]></category>
		<category><![CDATA[Routing IP]]></category>

		<guid isPermaLink="false">http://www.v-smart.pl/?p=246</guid>
		<description><![CDATA[Temat dość często poruszany wśród adminów, którzy obsługują małe sieci lokalne, gdzie trzeba męczyć się z DSLami. Jest to również temat, o który Wy (użytkownicy moich rozwiązań) pytacie w komentarzach na tym blogu. Zatem spróbujmy powolutku wyjaśnić o co w tym tak na prawdę kaman. Omówimy tutaj trzy podstawowe możliwości obsługi dwóch lub więcej łączy [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Temat dość często poruszany wśród adminów, którzy obsługują małe sieci lokalne, gdzie trzeba męczyć się z DSLami. Jest to również temat, o który Wy (użytkownicy moich rozwiązań) pytacie w komentarzach na tym blogu. Zatem spróbujmy powolutku wyjaśnić o co w tym tak na prawdę kaman. Omówimy tutaj trzy podstawowe możliwości obsługi dwóch lub więcej łączy WAN.<span id="more-246"></span></p>
<p><span style="color: #ff0000;">Opis znajdujący się poniżej operuje na jednej dodatkowej tabeli routingu. Lepsze podejście znajdziecie na </span><a title="LoadBalancing i MultiWAN" href="http://forum.v-smart.pl/viewtopic.php?t=346">forum (klik)</a>.</p>
<p>Dla uproszczenia sprawy obczajmy najpierw system do zarządzania routerem w wersji podstawowej, którego w miarę pełny i aktualizowany na bieżąco <a href="http://www.v-smart.pl/routery-linuxowe/htb-linux-router-dhcp-podzial-pasma-lms-faktury/">opis znajdziecie tutaj (kliknij)</a>. Po instalacji powinniśmy mieć dwie karty sieciowe w kompie czyli 1xWAN i 1xLAN. Następnie dokładamy kolejny interfejs (karta sieciowa, śledzik czy jak to tam zwą) do maszynki, który w systemie przyjmie po restarcie nazwę <strong>eth2</strong>. Podczas dalszego pisania bajki o multi-wan będziemy wykonywać następujące kroki niezależnie od oczekiwanego efektu końcowego:</p>
<ul>
<li>przypisanie adresacji IP do nowego łącza WAN oraz utworzenie kolejnego interfejsu IMQ dla HTB</li>
<li>utworzenie tablicy routingu dla nowego łącza (sprawa konieczna absolutnie) oraz reguł routingu opartych o markowanie pakietów/połączeń</li>
<li>ustawienie parametrów NATa dla nowego łącza</li>
<li>ustawienia parametrów HTB czyli dynamicznego podziału ruchu na tym drugim łączu WAN</li>
<li>wreszcie i nareszcie metody sterowania przepływem pakietów poprzez multi-wan.</li>
</ul>
<p>Załóżmy bez większego zastanowienia, że drugie łącze ma następującą adresację IP:</p>
<p>ADRES IPv4: <strong>89.10.11.12</strong><br />
MASKA PODSIECI: <strong>255.255.255.240</strong> (<strong>/28</strong>)<br />
ADRES IP SIECI: <strong>89.10.11.0/28</strong><br />
ADRES BRAMY DOMYŚLNEJ: <strong>89.10.11.1</strong><br />
ADRES BROADCAST (ROZGŁOSZENIOWY): <strong>89.10.11.15</strong></p>
<p>Załóżmy też, że podłączyłeś kabel sieciowy do <strong>eth2</strong> <img src="http://s.w.org/images/core/emoji/72x72/1f61b.png" alt="😛" class="wp-smiley" style="height: 1em; max-height: 1em;" /> No to jedziemy z tym.</p>
<p><span style="text-decoration: underline;">1. Przypisanie adresacji IP do nowego łącza WAN</span></p>
<p>W pliku /etc/modules zamieniamy wpis "imq numdevs=3" na</p>
<p style="padding-left: 30px;">imq numdevs=4</p>
<p>W pliku /etc/rc.local dopisujemy pod "/usr/sbin/ip link set eth1" up następujące dwie linijki:</p>
<p style="padding-left: 30px;">/usr/sbin/ip a a <strong>89.10.11.12</strong>/<strong>28</strong> brd <strong>89.10.11.15</strong> dev <strong>eth2</strong><br />
/usr/sbin/ip link set <strong>eth2</strong> up</p>
<p><span style="text-decoration: underline;">2. Utworzenie tablicy routingu dla nowego łącza</span></p>
<p>W pliku /etc/iproute2/rt_tables na końcu dopisujemy numer oraz nazwę nowej tabeli routingu:</p>
<p style="padding-left: 30px;">200 wan2</p>
<p>Następnie znów w pliku /etc/rc.local po wpisie z pkt. 1 dopisujemy trasy dla tej tabeli oraz reguły dla niej. Musimy wbić do głowy linuksowi, że jeśli będzie korzystał z nowej tabeli routingu <strong>wan2</strong> to musi wiedzieć, w jaki sposób obsłużyć ruch do każdej podsieci LAN z dostępem do Internetu, skonfigurowanej na routerze. Domyślnie na routerze skonfigurowana jest podsieć <strong><span style="color: #339966;">192.168.100.0/24</span></strong> z bramą <strong><span style="color: #339966;">192.168.100.254</span></strong> na interfejsie <strong><span style="color: #339966;">eth1</span></strong>. Jeśli dodałeś/łaś więcej podsieci LAN - musisz je tutaj również dopisać. Dodatkowo występuję znacznik pakietu <span style="color: #ff0000;"><strong>0x1</strong></span>, który będzie dalej wykorzystywany w firewallu do oznaczania ruchu.</p>
<p style="padding-left: 30px;"><span style="color: #0000ff;"># trasy dla tabeli wan2</span><br />
/usr/sbin/ip ro a table <strong>wan2</strong> <strong>89.10.11.0/28</strong> dev <strong>eth2</strong> src <strong>89.10.11.12</strong><br />
/usr/sbin/ip ro a table <strong>wan2</strong> <strong><span style="color: #339966;">192.168.100.0/24</span></strong> dev <strong><span style="color: #339966;">eth1</span></strong> src <strong><span style="color: #339966;">192.168.100.254</span></strong><br />
<span style="color: #0000ff;"># trasa domyslna dla tabeli wan2</span><br />
/usr/sbin/ip ro a table <strong>wan2</strong> default via <strong>89.10.11.1</strong><br />
<span style="color: #0000ff;"># regula zwrotna dla podsieci na wan2</span><br />
/usr/sbin/ip ru a from <strong>89.10.11.0/28</strong> table <strong>wan2</strong><br />
<span style="color: #0000ff;"># przypisanie znacznika (marka) pakietow dla tej tabeli</span><br />
/usr/sbin/ip ru a fwmark <span style="color: #ff0000;"><strong>0x1</strong> </span>table <strong>wan2</strong></p>
<p>Ponieważ każde połączenie PPP (zarówno PPPoE jaki i PPtP) dodaje swoja własną trasę do domyślnej tablicy routingu, musimy je zmusić do dodania jej także do tablicy dla drugiego łącza. W tym celu do pliku /etc/ppp/ip-up dopisujemy następująca linijkę:</p>
<p style="padding-left: 30px;">/usr/sbin/ip r a table <strong>wan2</strong> ${5} dev ${1}</p>
<p>oraz do pliku /etc/ppp/ip-down podobną (ale nie taką samą!):</p>
<p style="padding-left: 30px;">/usr/sbin/ip r d table <strong>wan2</strong> ${5} dev ${1}</p>
<p><span style="text-decoration: underline;">3. Ustawienie parametrów NATa dla nowego łącza</span></p>
<p>Najpierw dla porządku dodajmy co nieco do pliku /serwer/serwer.conf w miejscu według uznania:</p>
<p style="padding-left: 30px;"><span style="color: #ff0000;">EXTDEV2</span>=eth2<br />
<span style="color: #0000ff;">DOWNLOAD2</span>=2000<br />
<span style="color: #0000ff;">UPLOAD2</span>=500</p>
<p>Następnie do pliku /serwer/skrypty/nat.sh w sekcji "# MASKARADA dla wszystkiego" dopisujemy:</p>
<p style="padding-left: 30px;">$IPTABLES -t nat -A POSTROUTING -s $INTNET1 -o $<span style="color: #ff0000;">EXTDEV2</span> -j MASQUERADE<br />
$IPTABLES -t nat -A POSTROUTING -s $NOWI -o $<span style="color: #ff0000;">EXTDEV2</span> -j MASQUERADE</p>
<p><span style="text-decoration: underline;">4. Ustawienia parametrów HTB dla drugiego łącza WAN</span></p>
<p>W pliku /serwer/skrypty/mangle.sh dopisujemy w sekcji "# podniesienie IMQ" następującą linijkę:</p>
<p style="padding-left: 30px;">$IP link set <strong><span style="color: #993300;">imq3</span></strong> up</p>
<p>oraz w sekcji "# ruch przez IMQ" linijkę:</p>
<p style="padding-left: 30px;">$IPTABLES -t mangle -A PREROUTING -i $<span style="color: #ff0000;">EXTDEV2</span> -j IMQ --todev <span style="color: #993300;"><strong>3</strong></span></p>
<p>Następnie w pliku /serwer/skrypty/htbwan.sh w sekcji "# czyszczenie kolejek" dodajemy:</p>
<p style="padding-left: 30px;">$TC qdisc del root dev <strong><span style="color: #993300;">imq3</span></strong> 2&gt; /dev/null &gt; /dev/null<br />
$TC qdisc del root dev $<span style="color: #ff0000;">EXTDEV2</span> 2&gt; /dev/null &gt; /dev/null</p>
<p>oraz poniżej w sekcji "# ograniczenia WAN" doklejamy:</p>
<p style="padding-left: 30px;">htbwan<strong><span style="color: #993300;"> imq3</span></strong> sport ctnatchg $<span style="color: #0000ff;">DOWNLOAD2</span><br />
htbwan $<span style="color: #ff0000;">EXTDEV2</span> dport ctnatchg $<span style="color: #0000ff;">UPLOAD2</span></p>
<p><span style="text-decoration: underline;">Teraz czas na reboot</span>. Po ponownym odpaleniu zabawki powinniśmy mieć już przygotowaną obsługę dwóch łączy WAN. No i teraz zaczynamy ciekawe sprawy <img src="http://s.w.org/images/core/emoji/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p><span style="text-decoration: underline;">5. Load balancing pomiędzy dwa łącza</span></p>
<p>Load balancing na poziomie routingu polega na keszowaniu tras. Więc jeśli po restarcie routera jakaś trasa (np do strony v-smart.pl) zostanie raz skeszowania to będzie istnieć do upływu pewnego czasu (nie wiem ile to) lub do restartu maszyny. Otwórz plik:</p>
<p style="padding-left: 30px;">/etc/network/interfaces</p>
<p>Znajdź tam wpis dotyczący "gateway <span style="color: #ff0000;">adres_twojej_bramy</span>". Zakomentuj go znakiem #. Przy okazji jak już tu jesteś to zwróć uwagę co jest napisane w "dns-nameservers". Powinien tu być adres serwera DNS który będzie ogólnodostępny i nie blokowany przez operatorów. W szczególności przez operatorów, od których masz 2 wany <img src="http://s.w.org/images/core/emoji/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Polecam googlowy 8.8.8.8 tutaj wpisać. W przeciwnym wypadku może wystąpić problem z rozwiązywaniem nazw domenowych podczas sterowania ruchem.</p>
<p>Następnie do /etc/rc.local wrzuć gdzieś na samym dole (po podniesieniu interfejsów eth1 i eth2):</p>
<p style="padding-left: 30px;">/usr/sbin/ip r a default scope global nexthop via <span style="color: #ff0000;">adres_twojej_bramy</span> dev eth0 <span style="color: #0000ff;">weight</span> 1 nexthop via <strong>89.10.11.1</strong> dev <strong>eth2</strong> <span style="color: #0000ff;">weight</span> 1</p>
<p>Reebot i gotowe <img src="http://www.v-smart.pl/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Masz super load-balancing. Parametr <span style="color: #0000ff;">weight</span> możesz dostosować do stopnia rozłożenia ruchu np 1:2.</p>
<p><span style="text-decoration: underline;">6. Sterowanie usługami oraz ruchem z IP lanowego<br />
</span></p>
<p>Polega na wyrzuceniu ruchu do jakiegoś adresu IP, ruchu od jakiegoś adresu z LAN lub ruchu do jakiegoś portu docelowego (np 80 - www) na drugie łącze. W tym celu do /serwer/skrypty/mangle.sh dopisujemy:</p>
<p style="padding-left: 30px;"># ruch z wybranego IP lanowego po drugim laczu<br />
#$IPTABLES -A PREROUTING -t mangle -s <strong>192.168.100.1</strong> -j MARK --set-mark <span style="color: #ff0000;"><strong>0x1</strong></span></p>
<p style="padding-left: 30px;"># ruch do wybranego adresu docelowego po drugim laczu<br />
#$IPTABLES -A PREROUTING -t mangle -d <strong>195.205.4.134</strong> -j MARK --set-mark <span style="color: #ff0000;"><strong>0x1</strong></span></p>
<p style="padding-left: 30px;"># ruch po wybranym porcie (80) docelowym po drugim laczu<br />
#$IPTABLES -A PREROUTING -t mangle -p tcp --dport <strong>80</strong> -j MARK --set-mark <span style="color: #ff0000;"><strong>0x1</strong></span></p>
<p>Nastepnie odpalamy skrypcik: /serwer/start_all i powinno działać <img src="http://s.w.org/images/core/emoji/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.v-smart.pl/routery-linuxowe/lms-router-dwa-lacza-multi-wan-uslugi-load-balancing/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
	</channel>
</rss>
