Vnuceni IP adresy
Jan Kasprzak
kas na fi.muni.cz
Čtvrtek Září 30 11:58:18 CEST 1999
David Rohleder wrote:
: > Mam dojem, ze pokud jde opravdu jen o adresy, je reseni
: > pres routovaci tabulku rychlejsi nez IPchains (routing cache a podobne).
: > Ne ze by to pro 60 pocitacu na jedne siti a pro rozumne silny router
: > melo vyznam u neceho mensiho nez gigabitovy ethernet, ale prece :-)
:
: Neuplatnuji se input pravidla jeste pred routovanim?
: Nevim, jak bych delal routovani pres fwmark, aniz by tam ten fwmark
: nekdo dal.
:
Samozrejme. Ja jsem jen rikal, ze pokud ti jde o to delat nejake
filtrovani na zaklade IP adres (nikoli protokolu nebo dokonce portu),
je lepsi na toto pouzit routovaci pravidla/tabulky nez ipchains.
Pokud chces routovat podle fwmarku, pak samozrejme tam ten fwmark necim
musis dat.
-Yenya
--
\ Jan "Yenya" Kasprzak <kas at fi.muni.cz> http://www.fi.muni.cz/~kas/
\\ PGP: finger kas at aisa.fi.muni.cz 0D99A7FB206605D7 8B35FCDE05B18A5E //
\\\ Czech Linux Homepage: http://www.linux.cz/ ///
/// Emacs, not just a way of life but a complete waste of disk space. \\\
// -- Alan's diary, August 1999 \\
Další informace o konferenci Linux