Перейти к содержимому
Калькуляторы

AlarikSV

Пользователи
  • Публикации

    9
  • Зарегистрирован

  • Посещение

О AlarikSV

  • Звание
    Абитуриент
  1. рассылка счетов

    Рассылайте сообщения через 1С. Если смогли на 1С написать "биллинг" - то и с почтой должны справиться :)
  2. iptables

    может просто сменить src адрес - ip route add default gw via a.a.a.a src a.a.a.c ?
  3. Спасибо, про flow раньше не слышал - надо почитать.
  4. Добрый день, Появилась необходимость сделать per-user шейпинг для 1-2 тысячи абонентов, канал - 50мбит. Нужно ограничивать как входящий, так и исходящий трафик. Весь внутренний трафик приходит на 1 интерфейс, без vlan и pppoe. Часть пользователей - лимитные, большинство - анлим с ограниченной скоростью. Возникли следующие вопросы: 1. Стоит ли на этом же маршрутизаторе делать NAT? 2. Как будет чувствовать себя система с ~4000 правил фильтрации u32 ? 3. Какую qdisc выбрать - red или sfq 4. Что использовать для шейпинга исходящего трафика - htb на внешнем интерфейсе / IMQ / ifb ?
  5. iptables чистый, за исключением тех настроек, которые я привел. форвард работает, т.к. пакет до получателя в интернете доходит, но с внутренним адресом, а не внешним.
  6. rp_filter выключен, нат по метке ничего не дает, т.к. пакет до цепочки Nat Postrouting вообще не доходит....
  7. Добрый день, столкнулся с такой проблемой: Есть сервер АСР, с адресом 192.168.1.2, который производит подсчет трафика и контроль доступа. Есть маршрутизатор (Linux 2.6.29) с тремя интерфейсами, eth0 - x.x.x.x - подключен интернет eth1 - 192.168.1.1 - подключена система учета трафика (АСР) eth2 - 10.0.0.1/8 - подключены клиенты Требуется трафик между клиентами и интернетом пропустить через АСР. Настройки: iptables -t mangle -A PREROUTING -s 10.0.0.0/8 -i eth2 -j MARK --set-mark 200 #Трафик от клиента в инет iptables -t mangle -A PREROUTING -d 10.0.0.0/8 -i eth0 -j MARK --set-mark 100 #Трафик из инета к клиенту ip route add default via 192.168.1.2 table 200 ip rule add fwmark 100 lookup 200 ip rule add fwmark 200 lookup 200 iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to x.x.x.x Проблема в том - что нат не работает. При снятии дампа с внешнего интерфейса маршрутника я вижу локальный адрес 10.0.0.2. Если убрать fwmark - нат работает, но трафик не проходит через АСР. Если запустить пинг с клиента в инет (1 пакет) и посмотреть счетчики пакетов, прошедших через цепочки, то видно, что через таблицы filter и mangle прошло 2 пакета, а через nat - только 1. Можно ли что нибудь сделать в таком решении?
  8. Еще не пробовали, только вчера приехал sps224g4 на тестирование. Пока из ньюансов - проблемы с сертификацией из-за перехода этой линейки под крыло Cisco. Теперь они называются Cisco SPS224G4, Cisco Small Business Gigabit SP Switches Если вдруг у кого-то есть декларация соответствия или ССС на эту модель - поделитесь плиз, самим найти их не получилось. Саппорт Linksys отсылает в Cisco, а они просто молчат...