아웃바운드 로드밸런싱 규칙 난제

김윤술   
   조회 5795   추천 0    

Zentyal 이 아웃바운드 NLB 가 생각처럼 되지가 않습니다.
문제는 한사람이 나가는 WAN을 멋대로 바뀌는게 문제라서 세션이 풀려버리는 이슈입니다.
IP타임 공유기는 이런부분에서는 오류없이 잘만든거 같은데...
인바운드 서버 방화벽 용으로는 나가는 NLB 할필요가 없으니까 문제가 없는데 클라이언트 인터넷용은 이게 문제여서 NLB 규칙을 어떻게 해야되는지가 궁금합니다.
서버 NLB 기능도 단일모드,네트워크모드, 무작위, 이런 옵션이 있는데 단일모드로 해야만 한번 붙은 경로는 항상 그 라인만 붙게 되는 그런 옵션이 필요합니다.
방법이 없을까요?
 
짧은글 일수록 신중하게.
미크로틱의 경우  pcc 맹글룰에서

add chain=prerouting  in-interface=LAN connection-mark=no-mark dst-address-type=!local per-connection-classifier=src-addresses:2/1 action=mark-connection new-connection-mark=ISP2_conn

이런식으로 per-connection-classifier=src-addresses:2/1 부분을 src-address 로 해주면 세션이 유지됩니다. 원래는 both-address 하는건데 이러면 무작위가 되지요 즉 사용자 연결이 유지되는 동안 동일한 wan 인터페이스를 유지해주는거죠
연구해 보시길..
박문형 2014-10
이제 Zentyal에서 미크로틱으로 ??


QnA
제목Page 4640/5723
2015-12   1755779   백메가
2014-05   5228798   정은준1
2023-06   1619   전설속의미…
2014-09   4259   BDGG
2016-12   5529   하셀호프
2010-02   9826   뚜뚜김대원
2016-01   17   마눌
2018-02   4505   병맛폰
2010-02   6725   스무프
2013-03   5946   metaljw
2021-11   3965   Sikieiki
2010-02   17355   유호준
2013-03   5036   이지포토
2014-10   7014   궁금와
2016-12   4992   메가날백
2021-11   2542   늘파란
2014-10   6580   병맛폰
2010-03   8154   이종원
2016-01   4601   푸하히
2013-04   6208   2CPU최주희
2018-03   3793   김제연
2016-01   4076   깜박깜박가