Здравствуйте многоуважаемые гуру! Прошу Вас помочь определиться в выборе. Имеется Шлюз на Ubuntu 10.04 с 4гб оперативы на борту, на нем NAT и SQUID. В него же входят 2 провайдера, при пропадании основного провайдера скрипт переписывает дефоулт гейтвей на резервного провайдера. Недавно получили свою AS с блоком PI адресов. В тестовом варианте на данный момент на тестовой тачке поднята BGP сессия с одним провайдером на quagga (Ubuntu 10.04) адреса из нашего блока видны из интернета.
В целях экономии железа и всего остального, вышестоящее начальство просит использовать тачку-гейтвей «Шлюз» как BGP роутер. И в то же время, чтоб эта же тачка была шлюзом для локалки. Самому мне бы хотелось, чтоб BGP роутер был отдельным звеном в сети. Немного подумав, надумал следующее: В случае использования шлюза как BGP роутер, поднять кваггу, вещать провайдерам наши префиксы это получится.. и адреса из блока будут видны в интернете. А вот в случае с клиентами за NAT 192.168.0.0/24 Они ведь будут видны в интернете под IP интерфейса стыка с провайдером, который долбится на дефаулт гейтвей. Верно? (BGP с провайдером у нас поднята на белых IP выданных провайдером) Cуть вопроса: Каким образом реализовать выход в интернет клиентов NAT под одним из адресов нашего блока? Если повешать на шлюзе+bgp «алиас-сетевуху» с одним из адресов из нашего блока, шлюз в интернете по этому адресу становится видим, а клиенты за NAT в интернете выдны под IP интерфейса к которому подключен провайдер. Нужно чтоб в инете клиенты за NAT были видны под IP из адресов нашей AS. (в целях стабильности, чтоб быть всегда на одном адресе т.к BGP будет перекидывать с одного провайдера на другого при пропадании первого)
Понятное дело, что с вышестоящим отдельным BGP роутером можно реализовать данную задачу, выдать на шлюз белый IP из диапазона AS, и шлюз будет всегда под ним сам и пускать под ним же клиентов локалки, а BGP роутер уже будет сам разруливать переключения провайдеров. Но можно-ли с вышеописанным реализовать это? Чтоб шлюз был и BGP роутером, и шлюзом для клиентов за NAT.??
Спасибо за ответы и рекоммендации.