LINUX.ORG.RU

proxmox - загнать и вернуть весь трафик из вм

 , , ,


0

2

есть задача:

  1. загнать трафик в виртуальную машину - два провайдера, два разных шлюза 2.1/24 и 3.1/24

  2. отфильтровать и вернуть обратно в два других сетевых интерфейса и другим виртуальным машинам на этой же ноде

есть сетевые карты 350-t2 x 2

в два порта приходит трафик, из двух портов уходит отфильтрованный дальше другим физическим серверам через коммутатор

  1. объёдинение двух физических интерфейсов в бридж, но у нас же два гетвея?

  2. ? etc..

★★

Ответ на: комментарий от ololoid

Ну… $ не проблема

Оставляйте контакты тут ))

BitSum ★★
()

Если совсем без напряга хочется то береш mikrotik x86 ставиш в виртуалку. Пробрасываеш интерфейсы на эту виртуалку. Ну а как настроить микротик под два прова в инете полно можно и из консоли и мышкой тыкая.
Ну а если по серьезному то iproute2 вам поможет.

pvvking ★★
()

в чем вопрос-то? на коммутаторе два нетегированных порта в разных вланах - входы провайдеров, третий - тегированный порт в сервак с проксмоксом, далее нужные вланы в виртуалку.

vrouter так делал. брат жив.

aol ★★★★★
()
Ответ на: комментарий от aol

Как решать данный вопрос решает сам хозяин. Он спросил как можно, я накидал один вариант. Кто-то подкинет другой. И тогда ТС сам решит что ему подходит, а что нет.
Можно все это и на самом хосте проделать, но это уже другой вопрос.

pvvking ★★
()
Ответ на: комментарий от Eleleste

Советую выкинуть IPS — кроме ложного чувства безопасности и ложных срабатываний она тебе ничего при тотальном HTTPS не даст. IDS/IPS хороши лишь для развода лохов и удовлетворения формальных требований.

anonymous
()
Ответ на: комментарий от Eleleste

Только если ты терминируешь у себя HTTPS и тебя не напрягает, что не работает Google и ещё куча сайтов :) Анализ без MitM как раз кроме ложных тревог почти ничего не даст.

anonymous
()
Ответ на: комментарий от anonymous

ты прав, спору нет, но я так же дополню, что не одним https мы едины

Eleleste
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.