Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

kakim obrazom vozmojno asuschestvit` port routing na linux

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Albino
Гость





СообщениеДобавлено: Чт Мар 14 2002 14:47    Заголовок сообщения: kakim obrazom vozmojno asuschestvit` port routing na linux Ответить с цитатой

est` li voobsche takoe ponjatie i kakim obazom eto asuschestvit` ...

zaranee blagodaren ...
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Мар 14 2002 15:23    Заголовок сообщения: FireWall Ответить с цитатой

IP-Маршрутизацию в зависимости не только от IP-адреса назначения, но и от IP-адреса источника и от портов может вести IP-FireWall.
Вернуться к началу
Albino
Гость





СообщениеДобавлено: Чт Мар 14 2002 15:45    Заголовок сообщения: Re: FireWall Ответить с цитатой

izvinite ja vpervie stalkivajus` s takoj problemmoj ... i k sojaleniju ne mgi pravil`no sformulirovat` vopros ...

poetomu postarajus` objas`nit` situaciju ...

stoit odin router i na kotorom 1 iif ADSL 2-oj LAN (Ethernet) i dva gateway-a ...
paketi generirujut`sja s toj je samoj mashini na kotoroj stoit router
nado chto bi skajem s porta X paketi shli na gw nomer 1, a s porta Y na gw nomer 2

zaranee blagodaren ...
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Мар 14 2002 19:56    Заголовок сообщения: Объяснять надо с самого начала! Ответить с цитатой

Работа машины в сетИ с несколькими сетевыми интерфейсами в сетИ с избыточными соединениями (кольцами) весьма нетривиальна есмь... Smile Настроить эффективое распределение пакетов по двум каналам можно и нужно с помощью динамической маршрутизации. Кстати, странно, что машина втоматически не может распределять пакеты - вообще-то должна. Но и неправильное распределение пакетов не долно вызывать проблем, если только оба провадера знают, что через канал доступны оба Адреса (или оба блока адресов). Так что я не совсем понял, в чем проблема, и когда она проявляется - на входящих или на исходящих соединениях.

В простейшем случае надо настраивать FireWall и рулить роутингом с помощью правила 'next-hop' или типа того на условии "адрес источника". А перед тем, как пинать FireWall, надо как следует расписать все возможные случаи, особенно если есть еще и другие (внутренние) интерфейсы - LAN,DialUp,...

PS: Приглашаю записаться на мой курс по сетям, который я читаю по субботам в МФТИ. http://cs.mipt.ru
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Мар 14 2002 21:09    Заголовок сообщения: Ну уж показал рукав, то показывай весь костюм (+) Ответить с цитатой

На сколько я понял такими правилами можно рулить на Линухе с помощью пакета iproute.

А на Фре такое возможно?

Или я вообще совсем не то говорю и надо юзать какой-то другой софт?

Вообще я с такими проблемами сталивался и частично их решал с помощью OSPF, но в зависимости от качества и задач можно обойтись и малой кровью.
Например поизвращаться над xinetd, если нужно перебрасывать трафик именно с порта одного компа на порт другого.

Дим, я б с удовольствием записался на твои курсы, но увы, я далеко. Smile

Расскажи немного по-подробнее. В частности хочется услышать пару практических советов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Мар 14 2002 21:16    Заголовок сообщения: Совет один - RTFM! :-) Ответить с цитатой

О возможности next-hop я вычитал в документации к ipfw на FreeBSD'4.4. По причине ненужности не интересовался; сейчас глянул - команда называется 'fwd' (т.е. 'ipfw fwd ...', вместо 'pass' или 'deny'). С заменой порта назначения используется для организации прозрачного перенаправления HTTP-запросов на кэширующий Proxy типа Squid. Остальной - RTFM (Read The Manual)!
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Апр 09 2005 16:03    Заголовок сообщения: Ответить с цитатой

Нда... Вопросу уже 3 года. Это ж надо...

Вообще все делается элементарно.
Читаешь доку по iproute2 и iptables и делаешь нужное.
С помощью этих прог трафик можно разрулить как угодно.

Advanced Routing HowTo в помощь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Сб Апр 09 2005 18:34    Заголовок сообщения: Ответить с цитатой

В линухе есть. http://lartc.org/howto/
Проверено лично - работает.

(Вот тут описаны возможности http://lartc.org/howto/lartc.intro.linux.html

Do routing based on user id (yes!), MAC address, source IP address, port, type of service, time of day or content )
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...