Программная маршрутизация (шлюз)
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
Народ посоветуйте как сделать маршрутизацию в сети программно, сейчас у нас стоит железка которая осуществляет маршрутизацию. хотим поставить сервак с линуксом дабы заменить умирающую железяку и точнее отслеживать трафик, осуществлять точный билинг + сделать возможность раздачи VPN пользователям с ограниченим скорости и трафика.
вантузные админи никогда не секут о том, что и как у них работало, ибо уверенны что юзали кериовинроут или крутой маршрутизатор асус
> у нас стоит железка которая осуществляет маршрутизацию
к стати, что за железяка?
> как раньше отслеживали?
sa как бы интересуется уж не прокся ли там трафик считала?
> вантузные админи никогда не секут о том, что и как у них работало, ибо уверенны что юзали кериовинроут или крутой маршрутизатор асус
Я так не считаю.
Но все же можно ли подробнее о том что и как работает сейчас. Название технологий и протоколов приветствуется.
iptables в первую очередь конечно :), на сегодняшний день поддержка маршрутизации включена по умолчанию в любой версии ядра, ее нужно активировать только через дистрибутив, через iptables настроить NAT, маршрутизацию для NAT, контроль входящего и исходящего трафика, отслеживать трафик и устанавливать ограничения тоже можно, но у других утилит должно быть для этого больше возможностей. Остальное, как VPN сервер и squid поднимайте дополнительно по желанию.
Легче всего найдите кучу статей по всему этому отдельно, и подчеркните для себя все, что нужно...
рекомендую попробовать endian firewall или ipcop
сборка линукса специализированно под маршрутизатор
не такая гибкая штука как с нуля настроенный linux/freebsd конечно, но я собираюсь попробовать )



Как делать?
Схему опишите,ю я имею в виду схему Вашей сети.
Задача элементарная.
> и точнее отслеживать трафик
тут выбор средств (утилит) вообще очень широк. как раньше отслеживали?
______________________________
In the world without walls, who needs windows?