Traffic control v ramci maskarady

Peter Ronai dzony na my-scotland.sk
Čtvrtek Leden 13 12:10:42 CET 2000


> Zdravim,
> 
>     stojim pred zajimavym pozadavkem. Predstavte si schema klasicke maskarady, proste linux box, dve sitovky, maskovani vnitrni site. A ted potrebuji omezit prutok z linux boxu smerem na urcite ip adresy ve vnitrni siti. Toto jsem schopny zajistit jak pres shaper (route add -host ...), tak pres QoS (CBQ+route classiffer), ale jen do okamziku, nez nahodim maskaradu, potom prestane byt linux box z vnitrni site viditelny. Je to, vzhledem k architekture jadra, pochopitelne.
> 
>     Pokud by Vas prece jen neco napadlo (a rad si poslechnu i reznicinu typu smycka), zkuste.
> 
>     zd
> 
co takto dat ich na osobitnu sietovku (aj ked trebars cez ten isty eternet
ale logisticky ina siet) a na nej spravit shaper device...

dz



Další informace o konferenci Linux