Erfarenhet av shorewall/balansering/nat?
Titeln är kass, jag vet. Vet inte riktigt vad det jag försöker göra kallas, så det får ni ha överseende med
Jag har en linuxburk hemma som agerar router/nat, som tidigare har haft den enkla konfigurationen med ett nätverkskort för vardera nätverken. Då min kunskap om routing och iptables är sådär så använder jag shorewall för att förenkla det hela.
I helgen fick jag lite tid över och satte i ytterligare 3 nätverkskort,
så burken nu har 4 nätverkskort som tilldelas publikt ip av bredbandsbolaget.
Problemet är att jag inte lyckas konfigurera detta på ett bra sätt.
Genom att ändra i shorewall-filerna providers, masq och route_rules så lyckades jag få rtorrent att använda alla 4 interface när det seedade. (Jag har bbb 100/10, men lyckades skicka data uppströms i mellan 30-40MBit).
Problemet då var istället att trafiken mellan LAN och routern gick segt, maxhastighet med ftp/www/smb gick aldrig över 300KB. Med wireshark såg jag att de flesta packet fick skickas om.
Min frågan är dels om någon här använder sig av en liknande konfigurering och vill dela med sig lite om hur denne har konfigurerat shorewall, men jag undrar också om detta ö.h.t är vettigt att göra? Jag vet att det finns en guide för detta på shorewalls hemsida, och det är den jag har utgått ifrån, men är ändå intresserad av hur andra har konfigurerat detta.
Det jag egentligen vill åstadkomma är att ha två interface för tyngre trafik, ett för tjänster som körs på routern och virtuella maskiner, samt ett interface som datorerna i lokala nätverket kan använda sig av.
Jag sitter på jobbet så jag kan tyvärr inte bifoga nuvarande konfigurationsfiler, och just nu har jag återgått till normal 2-interface-konfiguration som jag vet fungerar.