,,Forwardowanie IP'' za NAT
Jakub Piotr Cłapa
loc w toya.net.pl
Pon, 25 Lip 2005, 19:46:25 CEST
Sławomir Kawała wrote:
> Dnia Mon, 25 Jul 2005 17:08:06 +0200
> Jakub Piotr Cłapa <loc w toya.net.pl> napisal(a||e)s:
>
>>Jak to zrobić w oparciu o routing?
>
> Okej, operujmy jakas adresacja... 200.100.50.1/24 to Twoja pula adresow
> publicznych do rozdysponowania...
> [...]
Ale ta metoda to bardziej na firewallową wygląda niż na routing. :P
Dzięki, bo jak nic nie wymyślę, to zrobie tak, ale chyba wolałbym
inaczej. (albo przynajmniej wolałbym wiedzieć jak zrobić inaczej) ;-)
> that's all... of koz dane czysto teoretyczne jesli chodzi o te adresacje
> to nie chcialo mi sie nic wymyslac bardziej zyciowego... fw to bardziej
> atrapa niz fw, bedziesz musial poczytac na
> http://lukasz.bromirski.net/docs/tlumaczenia.html dokumenty o
> netfilterze. Prawdopodobnie cos o traffic shapingu (na gleboka wode to
> odrazu HFSC + WRR), zrobisz jakas pseudoautoryzacje ip+mac na poziomie
> fw modulem mac, dhcp i te sprawy (dhcp mozesz przemyslec ... 2-gi
> przypadkowy dhcpd w sieci == spore problemy), jakas autoryzacja z
> prawdziwego zdarzenia (pppoe,pptp,sth) + system logowania ruchu w sieci
> (b. duze problemy jesli na rzadanie odpowiednim wladzom nie przedstawisz
> logow) itd... dlugo by pisac co mozna zrobic... a, no moze jeszcze
> proxy... polecam Oops! zamiast squida... maly, przyjemny, latwy w
> konfiguracji i dziala.
>
> ps. mam nadzieje, ze nie zapomnialem o niczym, ale raczej jest ok =)
Autoryzacja i traffic shaping mnie raczej ominie, bo to uczelnia, ale
dzięki za info, może się przyda w przyszłości.
--
z wyrazami szacunku,
Jakub Piotr Cłapa
Więcej informacji o liście dyskusyjnej pld-devel-pl