[#] Программный интернет шлюз для уже не маленькой компании (Shorewall, QoS во всю ширь). Часть 3
habrabot(difrex,1) — All
2016-02-26 11:30:02


Представляю третью статью из серии, ориентированных на «продолжающих» системных администраторов, для опытных я вряд ли открою что-то новое. В этих статьях мы рассмотрим построение интернет шлюза на linux, позволяющего связать несколько офисов компании, и обеспечить ограниченный доступ в сеть, приоритетзацию трафика (QoS) и простую балансировку нагрузки с резервированием канала между двумя провайдерами. Конкретно в этой части:

* QoS во всю ширь в Shorewall
* Более подробная настройка Shorewall
* Раскидывание трафика по каналам в соответствии с протоколами
* Костыли, без них, никуда

А в [первой части][1] были рассмотрены:

* Простейшая настройка Shorewall
* Ужасно сложная настройка dnsmasq
* Не менее сложная настройка OpenVPN
* И для многих продолжающих админов нетипичная, динамическая маршрутизация, на примере OSPF

А во [второй][2]:

* Более подробная настройка Shorewall
* Страшный и не понятный QoS
* Балансировка нагрузки и резервирование

[Читать дальше →][3]

[1]: http://habrahabr.ru/post/274639/
[2]: http://habrahabr.ru/post/274677/
[3]: https://habrahabr.ru/post/277983/#habracut