Jump to content
Калькуляторы

Фильтрация пакетов

В центре сети у нас сходятся три магистрали, которые соединяют подсети, что можно туда поставить, чтоб можно было пропускать пакеты с одной подсети в другую, только с определенным IP или MAK адресом?

Share this post


Link to post
Share on other sites

Ставишь обычный роутер с Free BSD, а там простенько в правилах фаервола прописываешь что может проходить, а что нет...

Share this post


Link to post
Share on other sites

Ставишь обычный роутер с Free BSD, а там простенько в правилах фаервола прописываешь что может проходить, а что нет...

Если ставить роутер, то возникает следующий вопрос, какая оптимальная конфигурация роутера подойдет, чтоб он мог справлятся со своей работой, я слышал что можно поместить операционку на флешку, чтоб неиспользовать винчестера, возможно ли такое?

Share this post


Link to post
Share on other sites

неиспользовать винчестера, возможно ли такое?

 

Легко.

Компакт флешь диски до 2 Гигов. ~== как 5400 на шпинделе обычного IDE винта по "горлу" (по запись-чтение).

Не греется, мало жрет, не боится вибрации и так далее.....

Зацени не тужась:

http://www.nnz-ipc.ru/cgi-bin/catalog/show...tml3.pl?5000360

http://www.nnz-ipc.ru/cgi-bin/catalog/show...tml3.pl?5000373

http://www.nnz-ipc.ru/cgi-bin/catalog/show...tml3.pl?1111100

 

ВЕЩЬ! ;-)

Share this post


Link to post
Share on other sites

Компакт флешь диски до 2 Гигов. ~== как 5400 на шпинделе обычного IDE винта по "горлу" (по запись-чтение).  

Не греется, мало жрет, не боится вибрации и так далее.....  

 

Вещь отличная, но цены тоже нечо... В моем положении можно взять на 16-128 метров, но поместится ли сюда FreeBSD?

Share this post


Link to post
Share on other sites

У меня 4.8-STABLE влезает в 12.5MB вместе с зеброй.

А в таком случае фаирвол имеется и можно ли будет удаленно управлять роутером, через сеть ?

Share this post


Link to post
Share on other sites

Да все можно.. ну поставь на каком нить винте все, что тебе нужно и погляди сколько "это" скушает. Потом принимай решение об необходимом и достаточном.

Флешевые диски не отлючаются от блинов ничем по работе. Тока не греются не сыпятся и стабильны.

Share this post


Link to post
Share on other sites

По поводу надежности. Мы поставили один рутер на CF 64 Mb пару дней все работало нормально, потом при -3 операционки просто не стало. Больше не рисковали, хотя CFка нормально работает.

Share this post


Link to post
Share on other sites

MaXToP, ну так спецификацию смотреть нужно на прибор. Может он и не знал, что есть такая темпера как -3С. Не, не показатель.

У меня под окнами ГеленВаген новый на СТО загнали 30 000 на счетчике. Типа, двигун стуканул - во как -))). Все сказали: такого не бывает.

Share this post


Link to post
Share on other sites

У меня 4.8-STABLE влезает в 12.5MB вместе с зеброй.

А в таком случае фаирвол имеется и можно ли будет удаленно управлять роутером, через сеть ?

 

firewall'ов в этом случае аж два - ipfw + ipf. Ну а роутер без удаленного

управления - таковым по определению не является. :-)

 

В качестве носителя используется Transcend TS16MDOM40V.

 

Если хочется немножко помучаться - можно взять PicoBSD

и уложить ее в 2MB flash. У меня она на дискетку влезала, но

с дискетки грузится долго и ненадежна сама дискетка.

Share this post


Link to post
Share on other sites

По поводу надежности. Мы поставили один рутер на CF 64 Mb пару дней все работало нормально, потом при -3 операционки просто  не стало. Больше не рисковали, хотя CFка нормально работает.

 

Во-первых один рутер - не показатель, а во-вторых термобоксы надо

ставить в любом случае если меньше нуля.

Share this post


Link to post
Share on other sites

Во-первых один рутер - не показатель, а во-вторых термобоксы надо

ставить в любом случае если меньше нуля.

А что еще за термобоксы, и нельзя ли просто ящик обложить пенопластом? :)

Share this post


Link to post
Share on other sites

...нельзя ли просто ящик обложить пенопластом?

 

Можно. Но летом в перегрев уйдешь. Будешь холодильник ставить?

Эта тема поднималась в форме, поиском пошурши и захвати старые архивы еще.

Share this post


Link to post
Share on other sites

Дешевый и надежный вариант, если есть в сети еще один файловый сервер на *nix - загрузка по tftp-nfs. На фряхе реализуется элементарно. Только карточка должна понимать pxe-ethrboot, но с этим проблем обычно нет (прошивку для практически любой платы найти можно).

Share this post


Link to post
Share on other sites

firewall'ов в этом случае аж два - ipfw + ipf

 

Сегодня почитал документацию к ipfw и не увидел, возможно ли работать с мак адресами?

Share this post


Link to post
Share on other sites

Я уже собрал комп на роутер, но сегодня увидел в магазине EUSSO Broadband 4-Port Switch Router UIS1400-C7 за 43 уе.

Что можно сказать о такой железке? Стоит ли брать?

Share this post


Link to post
Share on other sites

Смотря для каких задач, для магистрального роутера не подойдет, так

как от роутера там только одно название. :-) Да и дороговато - 43$.

Share this post


Link to post
Share on other sites

Смотря для каких задач, для магистрального роутера не подойдет, так как от роутера там только одно название. :-) Да и дороговато

 

А что вы можете посоветовать? Мне нужно устройство, основной функцией которого есть возможно пропускать пакеты только с определенных IPMAC адресов.

Share this post


Link to post
Share on other sites

Есть такая штука у тренднета TW100-BRF104. Там управление как бы через веб интерфейс, но если зайти по телнету, то там стоит Zyxel LAN OS. И с маками можно работать и ИП. Описание ОС можно найти на сайте Zyxelа, в тренднет рутере практически все функции доступны.

Share this post


Link to post
Share on other sites

Смотря для каких задач, для магистрального роутера не подойдет, так как от роутера там только одно название. :-) Да и дороговато

 

А что вы можете посоветовать? Мне нужно устройство, основной функцией которого есть возможно пропускать пакеты только с определенных IPMAC адресов.

 

А Вы уверены что Вам достаточно привязки к MAC/IP ? :-)

Привязки к физическому порту не нужно ? :-)

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.