[Routage] Serveur Linux et 2 connexions ADSL

Serveur Linux et 2 connexions ADSL [Routage] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 10-04-2004 à 17:22:45    

Salut à tous.
 
J'ai actuellement 2 connexions ADSL chez moi (personnelle et professionelle) et je pensais monter un serveur Linux pour alléger la connexion personnelle (la connexion pro ne tourne même pas 4h/jour) qui supporte 2 PC.
 
Le truc c'est que je ne veux pas faire du load balancing, c'est-à-dire de ne pas transférer le traffic sur l'autre connexion quand la 1ère est saturée.
Ce que je voudrais mettre un place ça serait un routage par port.
 
Petit exemple :
- port 80 : connexion 1
- port 21 : connexion 1
- port 4662 : connexion 2 (/me sifflote)
- port 6880 : connexion 2 (/me re-sifflote)
...
- et bien sur définir une connexion par défaut pour un port non défini
 
Je voudrais bien évidemment savoir si une telle mise en place est faisable, et si oui comment ?
Quelle serait aussi la meilleure distrib à installer pour déployer ce système rapidement, si oui ou non je devrais installer X (sachant que le serveur restera dans son coin, etc...).
Faut-il utiliser IpTables ? un proxy (je suis pas trop chaud pour le proxy...) ? etc...
 
Le serveur tournerait sur un PIII 500 avec 256Mo de RAM, donc je pense que de ce côté là il n'y aura pas trop de pb.
Là où ça se corse, c'est que l'un des modems est un Sagem Fast 800. Mais je pense que c'est gêrable aussi en s'acharnant un peu sur la conf. Le 2ème modem est un Alcatel Ethernet Speedtouch donc ça devrait être configurable facilement.
 
Il y aurait donc les 2 modems en entrée sur le serveur et tout celà sortirait par une 2ème carte réseau qui serait reliée à un switch qui s'occuperait de redispatcher ça aux 2 autres PC de mon réseau perso.
 
 
Merci d'avance à tous les linuxiens aguerris pour leurs réponses

Reply

Marsh Posté le 10-04-2004 à 17:22:45   

Reply

Marsh Posté le 10-04-2004 à 18:57:47    

à mon avis c'est faisable avec des règles iptables qui redirigent le traffic d'un port donné vers une interface donnée. A confirmer néanmoins
 
sinon, n'importe qu'elle distros devrait aller, pas besoin de X, la conf devrait suffire et ces 2 modems sont plutôt bien supportés sous nux.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 11-04-2004 à 17:42:59    

Pas besoin de X, par contre une instal de Open-SSH + un client SSH sur une machine tièrce et c'est bon (par contre si tu n'aime pas la ligne de commande :lol: ).
 
Concernant la config, c'est du costaud que tu va aligner, donc pas de soucis.
Sauf peut-être pour le Sagem ... tu n'as vraiment pas moyen d'aligner un autre modem ethernet ? (enfin mauvaise XP inside avec un ECI il y a 1an, depuis on a du faire des progrès dans le domaine ;) )
 
Sinon, ce n'est pas l'utilisation de règles en PREROUTING qu'il faudrait ? ( dans la table Nat ?)
 
 
Le passant.
 
ps : Tiens, j'ai trouvé un p'tit lien qui permet d'y voir un peu plus clair : http://www.ixus.net/resume_messages.php?topic=6098
Hormis que c'est à propos d'une Clarckconnect, que ça utilise iproute2 à la place de ifconfig, ça donne pas mal de piste, voir une solution.
 
Et encore plus d'infos ici : http://www.ssi.bg/~ja/nano.txt
 
Bon, ça ne répond pas directement à la question, mais ça donne des pistes.
 
Visiblement, il faut un peut plus que l'établissement des règles PREROUTING [:ogmios].
 
Courage  :jap:  .


Message édité par le passant le 11-04-2004 à 19:18:20
Reply

Marsh Posté le 11-04-2004 à 19:03:19    

Pas de probleme au niveau des modems, ils fonctionnent tous les deux très bien sous Linux. Au niveau du routage, il faut faire une config custom d'iptables avec une ligne par port entrant et sortant. Si tu veux pas te prendre la tete tu devrais essayer Mandrake MultiNetworkFirewall, l'iso de 250Mo traine sur pas mal de mirroirs.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed