Можно ли выбрать интернет порт для определенного айпи?
Есть собственная ASN и /24 подсеть, поднята bgp сессия.
В сервер подключены два интернет порта: защищенный от ддосов канал и незащищенный.
Могу ли я своими силами выбрать через какой именно интернет канал будет идти трафик для одного определенного айпи (не для всей подсети)?
В спецификации BGP есть механизм отправки вышестоящему ISP понижения приоритета (увеличения длины маршрута), но на практике его не все соблюдают. Что же остается, ты можешь определить приоритет для исходящего трафика, но входящий трафик - никак.
Чем больше знаю, тем лучше понимаю, как мало знаю.
Если имеется ввиду входящий трафик - легко, REJECT-ите/DROP-аете любой трафик на этот IP, пришедший с неправильного интерфейса - и вуаля! Хотя это в принципе уже должен делать провайдер(ы).
Для исходящего трафика есть routing, поэтому делаете SNAT - тоже будет работать.