[identity profile] abr.livejournal.com posting in [community profile] useful_faq
Есть комп, на нем есть 2 инет-соединения: локалка и йота. Есть ли способ указать что "вот эта программа должна лесть через локалку, а вот эта через йоту"? Идеально было бы использовать какое-то приложение, чтобы в нем указывать, скажем, список программ, которые идут через "альтернативный" канал, а остальные шли бы через основной. В двух словах -- хочу торренты качать йотой, а всё остальное -- чтобы как было. Ну, и чтобы можно было любое приложение запустить на альтернативном канале.

Статическая настройка роутинга, всяческие юзергейты, вингейты и прочие прокси мало интересуют в данном случае -- неудобно настраиваьб, сложно поддерживать, жрёт ресурсы.

Хочется минимализма с выставлением дефолтного гейта именно на приложение.

Date: 2009-08-12 07:41 am (UTC)
From: [identity profile] mr-quietest.livejournal.com
Два шлюза в одной локали не рекомендуются.

Date: 2009-08-12 08:37 am (UTC)
From: [identity profile] miko-york.livejournal.com
Элементарно. В настройках соединения локалки убираем DNS-серверы. Все. Локалка пашет, инет через другое соединение.

Date: 2009-08-12 09:57 am (UTC)
From: [identity profile] miko-york.livejournal.com
Ох, ладно, я просто только что решала похожую задачку, человек сидя на работе хотел именно веб открывать через йоту, но при этом пользоваться всеми благами локалки - шарами, принтерами, т.п. У вас видимо случай сложнее, извиняюсь. Додумала условия задачки за Вас, простите =))

Date: 2009-08-12 10:08 am (UTC)
From: [identity profile] miko-york.livejournal.com
Получится оч.просто: винда все запросы, требующие разрешения имен (браузеров, т.п.) будет отправлять через тот канал, где DNS указано, и через тот же канал будут оправляться все запросы по разрешенным IPШникам. В случае с торрентами так просто не выйдет, там запросы идут напрямую по айпишникам, а не по именам хостов.

Вот если бы у Вас еще и подсеть была нужна только одна (все нужные локальные ресурсы в одной подсети сидят), то можно было б еще и шлюз у локалки отрубить. Тогда все запросы внутри подсети будут проходить, а вот все за ее пределами, включая весь Интернет, пойдут через Yota. Но это, конечно, если Вам нужно именно так разделить: Интернет через Yota, все остальное через локалку.

Date: 2009-08-12 10:34 am (UTC)
From: [identity profile] miko-york.livejournal.com
Ну либо пустить весь трафик через Yota.

шопотом

Date: 2009-08-12 10:39 am (UTC)
From: [identity profile] miko-york.livejournal.com
(ресурсам не повредит)

А вот то, что Yota медленнее выделенки к сожалению факт, хоть есть волшебные места в городе, где она летает.

Date: 2009-08-12 09:42 am (UTC)
From: [identity profile] haviras.livejournal.com
Решаем этот вопрос нестандартно
Часть приложений пускаем через проксик (надо поднять проксик), а часть директом

Date: 2009-08-12 03:25 pm (UTC)
From: [identity profile] haviras.livejournal.com
А вы не торренты через проксик, а браузеры, аськи и прочий офисный бред

Date: 2009-08-12 06:12 pm (UTC)
From: [identity profile] haviras.livejournal.com
FreeCap попробуйте, но это не совсем оттуда, хотя ... при должном изврате

Date: 2009-08-12 04:13 pm (UTC)
From: [identity profile] iambizkit.livejournal.com
Он умеет настраивать действия для каждой программы по отношению к любой сети (доверенной, локальной или публичной). В данном случае я запретил Фотошопу обновляться по платке, т.е. где у меня идет тарификация по траффику:
Image (http://foto.dreamhost.by/v.php?id=7cc829716af7c38093f5526384925f72)

Date: 2009-08-12 06:16 pm (UTC)
From: [identity profile] haviras.livejournal.com
Фаервол, а это именно что вы описываете и ремарушрутизация - разные вещи

Для ТС, в любом случае, то что вы предлагаете - называется маршрутизацией, и будет жрать довольно много CPU Time. Даже если есть волшебная программка

Date: 2009-08-13 12:44 am (UTC)
From: [identity profile] zero-bs.livejournal.com
Без сторонних программ разграничение по процессам сделать не получится.

Но наверняка можно подумать и разделить их по адресам назначения, т.е. юторрент и огнелиса ходят в наружный инет, а скажем ослик ИЕ и какая-нибудь доморощенная бухгалтерия - в локалку. Апдейты к виндам и антивирусам ходят на свои сайты, итп. Причём это могут быть и диапазоны адресов если нужно.

В этом списке юторрент например попадёт в категорию "прочее", то есть все неоговорённые адреса.

Создав такой список, читаем документацию к команде route. Она как раз даст вам возможность настроить, на какой gateway идти в зависимости от адреса назначения.

Date: 2009-08-13 12:50 am (UTC)
From: [identity profile] zero-bs.livejournal.com
только сейчас заметил в вашем посте, что статический роутинг не подходит по причине излишней сложности.
:)