...
1. Lze mít více adres na stejném interface, freebsd to umí, jestli pfSense naklikat, to nevím.
2. Pokud máte málo síťovek, pak bych použil switch s podporou 802.1q a poslal je jako 5 oddělených vlan v jednomu trunku.
3. Pokud to budete mít oddělené pomocí vlan, nebo na samostatných interfacech, lze na každou síťovku nastavit jinou FIB.
4. Aplikaci pak voláte pomocí "setfib -F 1 aplikace" - a každá aplikace bude pracovat na jiné síťovce a s jinou routovací tabulkou.
5. Patrně budete potřebovat nastavit sysctl net.add_addr_allfibs=0
Vím, je to obecné, není to přímo pro pfsense. Co čtu na jednoduché dotazy na googlu, pfsense má podporu FIB vypnutou, takže byste musel "uskočit" na čisté freebsd. V linuxu to řešitelné také je, ale poměrně složitě přes pravidla v iptables, kde se podle procesu, uživatele nebo jiného kritéria omarkuje spojení a to se routuje jinou routovací tabulkou.
Tak a uz se to komplikuje, nadhera :-). Takze zde taky plati, abych se tomuhle vyhnul, tak mi bude stacit, kdyz budu mit na vstupu (public ip ) dost portu, tj. kazdou adresu nalinkuju k jednomu interfacu, uvazuju spravne?
Jedna se stejne o starsi Watchguard, ktery jsem customizoval a premajznul tam PfSense uz nejakych 5 let zpatky a bezi to na karte a nejakem Pentiu3, takze i uvazuju o upgradu. Jenze pokud budu uvazovat do budoucnosti, tak tech IP adres budu potrebovat asi celkem reknu bratru 32 a to uz je 32 portu, takze to bude lepsi asi resit custom routing tables, apod. co tu uvadite, abych si usetril naklady za nejakou masinku.
Ted budu uvazovat jak to resit hardwarove
Tak mohl bych poridit rekneme 6x Dell 6 portove gigabitove karty (kazda potrebuje 8x PCI express), sehnat nejakou desku s 3x pci expres sloty a BIOS podporujici PCI express switching, tj. kazdy 16x slot bych rozdelil na dva 8x, abych tam tech 6 karet narval. Cena: karty asi suma asi 15,000 bych sehnal, deska cpu pamet aspol bratru 15,000. No takze reseni je investice bratru 30,000 korun.
Takze jdu studovat vsechny podklady, ktere jste mi zde uvedli, diky moc.