Программная маршрутизация (шлюз)

Гость

Народ посоветуйте как сделать маршрутизацию в сети программно, сейчас у нас стоит железка которая осуществляет маршрутизацию. хотим поставить сервак с линуксом дабы заменить умирающую железяку и точнее отслеживать трафик, осуществлять точный билинг + сделать возможность раздачи VPN пользователям с ограниченим скорости и трафика.

sa
sa аватар
User offline. Last seen 2 недели 3 дня ago. Offline
Зарегистрирован: 05/11/2008
Как делать? Схему опишите,ю я

Как делать?

Схему опишите,ю я имею в виду схему Вашей сети.

Задача элементарная.

> и точнее отслеживать трафик

тут выбор средств (утилит) вообще очень широк. как раньше отслеживали?

______________________________
In the world without walls, who needs windows?

Гость
вантузные админи никогда не

вантузные админи никогда не секут о том, что и как у них работало, ибо уверенны что юзали кериовинроут или крутой маршрутизатор асус

> у нас стоит железка которая осуществляет маршрутизацию

к стати, что за железяка?

> как раньше отслеживали?

sa как бы интересуется уж не прокся ли там трафик считала?

sa
sa аватар
User offline. Last seen 2 недели 3 дня ago. Offline
Зарегистрирован: 05/11/2008
> вантузные админи никогда не

> вантузные админи никогда не секут о том, что и как у них работало, ибо уверенны что юзали кериовинроут или крутой маршрутизатор асус

Я так не считаю.

Но все же можно ли подробнее о том что и как работает сейчас. Название технологий и протоколов приветствуется.

______________________________
In the world without walls, who needs windows?

Attack аватар
User offline. Last seen 28 недель 4 дня ago. Offline
Зарегистрирован: 09/03/2009
iptables в первую очередь

iptables в первую очередь конечно :), на сегодняшний день поддержка маршрутизации включена по умолчанию в любой версии ядра, ее нужно активировать только через дистрибутив, через iptables настроить NAT, маршрутизацию для NAT, контроль входящего и исходящего трафика, отслеживать трафик и устанавливать ограничения тоже можно, но у других утилит должно быть для этого больше возможностей. Остальное, как VPN сервер и squid поднимайте дополнительно по желанию.

Легче всего найдите кучу статей по всему этому отдельно, и подчеркните для себя все, что нужно...

Гость
рекомендую попробовать endian

рекомендую попробовать endian firewall или ipcop
сборка линукса специализированно под маршрутизатор
не такая гибкая штука как с нуля настроенный linux/freebsd конечно, но я собираюсь попробовать )

Гость
спасибо за программы очень

спасибо за программы очень помогли на работе :)