,,Forwardowanie IP'' za NAT

Jakub Piotr Cłapa loc w toya.net.pl
Pon, 25 Lip 2005, 19:46:25 CEST


Sławomir Kawała wrote:
> Dnia Mon, 25 Jul 2005 17:08:06 +0200
> Jakub Piotr Cłapa <loc w toya.net.pl> napisal(a||e)s:
> 
>>Jak to zrobić w oparciu o routing?
> 
> Okej, operujmy jakas adresacja... 200.100.50.1/24 to Twoja pula adresow
> publicznych do rozdysponowania... 
> [...]

Ale ta metoda to bardziej na firewallową wygląda niż na routing. :P
Dzięki, bo jak nic nie wymyślę, to zrobie tak, ale chyba wolałbym 
inaczej. (albo przynajmniej wolałbym wiedzieć jak zrobić inaczej) ;-)

> that's all... of koz dane czysto teoretyczne jesli chodzi o te adresacje
> to nie chcialo mi sie nic wymyslac bardziej zyciowego... fw to bardziej
> atrapa niz fw, bedziesz musial poczytac na
> http://lukasz.bromirski.net/docs/tlumaczenia.html dokumenty o
> netfilterze. Prawdopodobnie cos o traffic shapingu (na gleboka wode to
> odrazu HFSC + WRR), zrobisz jakas pseudoautoryzacje ip+mac na poziomie
> fw modulem mac, dhcp i te sprawy (dhcp mozesz przemyslec ... 2-gi
> przypadkowy dhcpd w sieci == spore problemy), jakas autoryzacja z
> prawdziwego zdarzenia (pppoe,pptp,sth) + system logowania ruchu w sieci
> (b. duze problemy jesli na rzadanie odpowiednim wladzom nie przedstawisz
> logow) itd... dlugo by pisac co mozna zrobic... a, no moze jeszcze
> proxy... polecam Oops! zamiast squida... maly, przyjemny, latwy w
> konfiguracji i dziala.
> 
> ps. mam nadzieje, ze nie zapomnialem o niczym, ale raczej jest ok =)

Autoryzacja i traffic shaping mnie raczej ominie, bo to uczelnia, ale 
dzięki za info, może się przyda w przyszłości.

-- 
z wyrazami szacunku,
Jakub Piotr Cłapa



Więcej informacji o liście dyskusyjnej pld-devel-pl