Ser Опубликовано 1 сентября, 2005 · Жалоба Хотелось бы сетевое устройство на базе Линукса, которое бы имело к примеру 2 интерфейса eth и пересылала пакеты с одного на другой только по определенным правилам. Хочется: 1. регулировать скорость прохождения пакетов и по объему с/до определенных хостов, портов, типам протоколов и тд. 2. организовать очереди прохождения трафика по приоритетам (IP-адреса, порты и тд) 3. фильтровать трафик по IP-адресам, портам, типам протоколов. При этом этот "роутер" должен иметь адрес только для администрирования, а хосты от которых и к которым идут пакеты через него не должны видеть и использовать, как шлюз. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
FriedricH Опубликовано 1 сентября, 2005 · Жалоба Kernel, bridging enable... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ser Опубликовано 1 сентября, 2005 · Жалоба Если я устрою bridge между двумя интерфейсами, то не понятно, пакеты будут доходить до ядра? Iptables? tc? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Barsick Опубликовано 1 сентября, 2005 · Жалоба ebtables ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Maris Опубликовано 1 сентября, 2005 · Жалоба jesle dla vas tak mnoga neponatnovo i neizvesnova to postavte mikrotik , potrenerujetes pojavetsa ponimanije chto kak rabotajet, chto nada chto nenad. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
xenomorph Опубликовано 1 сентября, 2005 · Жалоба Maris, зачем чтото переставлять, если есть уже готовое предустановленное устройство на котором надо выполнить всего одну надстройку? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Fog Опубликовано 1 сентября, 2005 · Жалоба это называется бридж можно и микротик постаить тока я непонял как там получить чтото вроде реального просмотра наподобие iptraf. по определению на интерфейсах что входять в бридж айпи адреса отсуствуют. адрес может иметь сам бридж и необязательно из тойже самой сетки. с файреволом и шейпером все номано получается работая непосредственно с интерфейсами. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...