Vnuceni IP adresy

Jan Kasprzak kas na fi.muni.cz
Čtvrtek Září 30 11:58:18 CEST 1999


David Rohleder wrote:
: > 	Mam dojem, ze pokud jde opravdu jen o adresy, je reseni
: > pres routovaci tabulku rychlejsi nez IPchains (routing cache a podobne).
: > Ne ze by to pro 60 pocitacu na jedne siti a pro rozumne silny router
: > melo vyznam u neceho mensiho nez gigabitovy ethernet, ale prece :-)
: 
: Neuplatnuji se input pravidla jeste pred routovanim?
: Nevim, jak bych delal routovani pres fwmark, aniz by tam ten fwmark
: nekdo dal.
: 
	Samozrejme. Ja jsem jen rikal, ze pokud ti jde o to delat nejake
filtrovani na zaklade IP adres (nikoli protokolu nebo dokonce portu),
je lepsi na toto pouzit routovaci pravidla/tabulky nez ipchains.
Pokud chces routovat podle fwmarku, pak samozrejme tam ten fwmark necim
musis dat.

-Yenya

-- 
\ Jan "Yenya" Kasprzak <kas at fi.muni.cz>       http://www.fi.muni.cz/~kas/
\\ PGP: finger kas at aisa.fi.muni.cz   0D99A7FB206605D7 8B35FCDE05B18A5E //
\\\             Czech Linux Homepage:  http://www.linux.cz/              ///
///   Emacs, not just a way of life but a complete waste of disk space.  \\\
//                                         -- Alan's diary, August 1999   \\


Další informace o konferenci Linux