Разделение трафика layer7

Базовая функциональность RouterOS
Ответить
Аватара пользователя
Nikolas
Сообщения: 2
Зарегистрирован: 13 фев 2019, 18:25
Откуда: Moscow

Разделение трафика layer7

Сообщение Nikolas »

Добрый день!
Есть два провайдера в инет + RB1100. Можно ли разделить http трафик на основе принадлежности к зоне .RU и выпускать его через первого провайдера, а весь остальной мир выпустить через второго провайдера. Спасибо.
ПыСы: Если такая возможность есть в другом оборудовании/ПО, пните в нужном направлении.
Аватара пользователя
Chupaka
Сообщения: 3880
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Разделение трафика layer7

Сообщение Chupaka »

Добрый.

Нельзя, потому что данные, которые "ловит" правило L7, начинают идти по TCP-соединению не с первого пакета, а уже после того, как соединение установлено. А когда соединение установлено - его уже нельзя перенатировать на другой канал. Поэтому балансировать можно лишь первый пакет соединения, а в нём есть только IP-адреса и порты.

Для реализации необходим какой-нибудь HTTP-прокси (типа Squid, например), который будет получать заголовки - и потом уже лезть в инет сразу через нужный канал.

А много в .RU http-трафика? Сейчас все поголовно на https переходят, там этот номер пройдёт, только если настройки прокси прописать ручками в системе...
Аватара пользователя
Nikolas
Сообщения: 2
Зарегистрирован: 13 фев 2019, 18:25
Откуда: Moscow

Re: Разделение трафика layer7

Сообщение Nikolas »

Спасибо
Аватара пользователя
freac
Сообщения: 26
Зарегистрирован: 12 фев 2019, 15:45
Откуда: Минск

Re: Разделение трафика layer7

Сообщение freac »

Nikolas писал(а): 14 фев 2019, 05:36Спасибо
Как вариант можете в сторону Kerio KWF посмотреть.
Опыт, когда вместо написания RTFM, ты спокойно и вдумчиво "разжевываешь".
Ответить