Обновить
0
0
Илья@ReBlock

Пользователь

Отправить сообщение
Если route-map повешен на внутренний интерфейс, то будут ли контролироваться соединения приходящие извне от двух разных провайдеров? Чтобы пакет пришедший с одного провайдера на dmz web сервер ушел обратно на того же провадера? Оба прова на разных подинтерфейсах…
Проблему решил так: пиксу и асу завел на подинтерфейсы 2811, настроил ip sla + ip cef. В итоге получил балансировку нагрузки и разрулил проблему доступности WEB сервера извне
Во втором варианте как я понимаю от второго бордера теряются реальные внешние IP — а этого не хотелось бы
Если быть точнее, стопорится сама ОС, выделяя все больше и больше памяти под вновь создаваемые сокеты :)

Информация

В рейтинге
Не участвует
Откуда
Королев, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность