This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dual internet connection supported?

I have 2 internet connections(one is pppoe, the other standard tcp/ip), i want to know if astaro supports this config and if i will be able to redirect the internal users independently to the internet connection i want and/or be able to "fault tolerance" all to one in case one of the connections fails.

thanks 


This thread was automatically locked due to age.
  • Thanks biffa!!!
    i would've never figured out, in fact, when i refrased my question about the ip block i begun to think about routes...

    ohh another thing, what if i want certain user or PC to go out via a certain connection regardless of the destination?(althought this would be an added extra, i'm happy knowing that i can do it) 
  • That is source routing, and can be done with ip route (if you or somebody you work with happens to be Linux fluent). See the  Policy Routing document.
  • hmmm -200 linux for myself and -500 for the ppl i work with.
    meddling with the astaro guts is out of the question.

    but then, can it be done as biffy said or i must hack astaro? 
  • It's not as scary as you might think; in /sbin/init.d/routes.local you add the rules as mentioned in the Policy Routing Document. We're talking standard Linux routing here, not Astaro internals! The beauty of it is there are a TON of articles you can pull up in a Search Engine to show you how to do the routing on Linux just the way you want. On another post just yesterday, one fellow uncovered how to do route-of-last-resort (Internet) round-robin load balancing for 2 interfaces.

    Ever since the routing script I did has opened up the possibility of multiple gateway routes, people have been starting to also ask for this. I am confident that Astaro will be coming out with a fancy-schmancy GUI for doing it all, but I am giving it a shot right now to enhance the routing script I did to support your (and others!) immediate need for source routing. If there is no unforseen gotcha, I should have it in another day or two.

    So you can enter ip rule adds to the routes.local file, or wait a day or two and I might have an extension for source routing that can be done through the standard Astaro routing page (by defining a network with a suffix of _source__). And in a few months, they will probably come out with even fancier routing capabilities built into the interface, so I don't think you'll regret having been patient...

    P.S.Don't forget; if you do the ip rules, there are many people here who will be quite happy to help you with it; and I think you'll pick up some computer know-how that can be applied at some later time to other tasks (assuming you have the time to learn...)
  • Guillermo; I updated the script to support source routing (it is not accessible from the link previously published in the Hackers Forum). It needs testing though; are you interested in trying it out? (Your expectations should not be that it works on the first go! But sometimes I do pull that off...). If you are too busy, I will be enlisting the help of others...

    I am posting this message in case you don't frequently log on; I will also mail you now...
  • also, for the money, it's really hard to find anything that comes remotely close to ASL in terms of features and functionality for the money spent. 
  • i recevied your mail and responded to you.
    since i'm not currently using astaro(due to license pricing, and tech specs) i couldn't test it properly.  [:(]
    Since i need 4 NICS(2 WANs, one LAN, one DMZ) and have more than 20 internal stations the free license is out of the question  [:(] 
  • Why don't you try a trial license for testing?  it's good for 30 days.  If it performs like you want, then you can purchase a license. 
  • I have recently seen some 'affordable linksys-like' hardware dual WAN routers. Maybe you can look for some of them. 
  • Yes, but that is just it, it does nothing but route. No proxies, no scannig, no access ctrl.