Endian Firewall

ท้ายสุดกับ Endian Firewall 2.2 RC2 Load Balance

ส่งท้ายแล้วนะครับ กับ Endian Firewall 2.2 RC2 ก็สรุปว่าใช้งานได้จริง โดยที่เราต้องเพิ่ม routing  เข้าไปเอง เพราะความสามารถเดิมของ Endian แค่ Backup Link ซึ่งกันและกัน และจะใช้งานอยู่เพียงลิงค์เดียว จะใช้งานอีกลิงค์หนึ่งก็ต่อเมื่ออีกลิงค์หนึ่งดาวน์ลง

สรุปปัญหาจากการเพิ่ม Routing เข้าไปเองนั้น

  1. เมื่อเราเข้าไปเปลี่ยนแปลงคอนฟิก Endian ผ่านหน้าเวบ
  2. เมื่อถึงเวลาที่ Crontab บางอย่างทำงาน
  3. เมื่ออัพลิงค์เส้นในเส้นหนึ่งดาวน์ลง

ก็จะทำให้เปลี่ยน routing  กลับมาเป็นแบบเดิม  นั่นก็คือกลับมาวิ่งเส้นเดียวไม่ Load Balance

วิธีแก้ปัญหา

ความสุขเล็กๆ เมื่อ Endian Firewall 2.2 RC2 Load Balance ได้

วันนี้มีโอกาสได้ทดลอง ADSL 2 เส้นซักที   โดยการปิดเครื่องเพิ่มการ์ดแลนเข้าไปอีกอัน ก็ทำการคอนฟิก ตามที่เคยเขียนเอาไว้ใน http://linux.sothorn.org/node/386   ทำวิธีง่ายครับ ไม่เล่นวิธียากแล้ว โดยใช้เมนู Network --> Interface-->Create an uplink

ผลที่ได้

เพื่อให้ได้กราฟแบบนี้ ผมดาวน์โหลด ไฟล์ .iso ของ Ununtu ไป 3 แผ่น ก็ยังถือว่าสำเร็จในระดับหนึ่ง
ยังมีอะไรหลายอย่างที่ยังไม่รู้ และต้องทดลองต่อ

วิธีการคอนฟิก Endian Firewall ให้เล่นบิทได้

จากที่ทราบแล้วนครับว่าถ้าติดตั้ง Endian  Firewall 2.2 RC2  แล้วจะทำให้เล่นบิทไม่ได้  แต่สิทธิของผู้ดูแลระบบ ก็ขอแหกกฏหน่อยก็แล้วกันนะครับ สมาชิกเรียกร้อง  ถือโอกาสตอบกระทู้นี้ http://linux.sothorn.org/node/385 ด้วยก็แล้วกันนะครับ

ในเมนูของ Endian ไปที่   Firewall --> Outgoing Traffic -->Add  a new firewall rule

ต้องการให้เครื่องไหนเล่นบิทก็เอา IP เครื่องนั้นใส่ ใน Source ตามรูปนะครับ

Destination <Red>
Service <Any>
Protocol <Any>
แล้วก็ Create Rule  แล้ว Apply  เป็นอันเสร็จบน Edian แต่ยังต้อง set ที่ Bittorrent Client ด้วย

ทดลองเล่น Load Balance อินเทอร์เน็ตสองเส้นด้วย Endian Firewall 2.2 RC2

หลังจากที่ได้เขียนเรื่องนี้เอาไว้  http://linux.sothorn.org/node/384 วันนี้ก็มีโอกาสได้ทดลองเล่น แต่ไม่ได้เล่นกับระบบจริง เพียงแต่ทดลองเล่นจำลองเน็ตเวิร์ค แต่คิดว่ามันคงใช่แล้ว ดูรูปก่อนครับเพื่อทำความเข้าใจว่าผมทดลองอย่างไร

กดที่รูปเพื่อขยายใหญ่นะครับ

ความจริงแล้วผมก็ทำตามลิงค์นี้นะครับ http://www.mail-archive.com/efw-user@lists.sourceforge.net/msg01174.html  แต่ไม่สำเร็จ เนื่องจากเขาบอกว่าไม่ต้องใส่ค่า Default  gateway  แต่จริงๆ แล้วต้องใส่

วิธีที่ผมทำ แบบยาก