Резултати от 1 до 9 от общо 9

IPTABLES разделяне на bg и външен

Сподели във Facebook Сподели в Twitter Изпрати на Email Сподели в LinkedIn
  1. Fg
    Fg е офлайн

    Тук е от
    Jan 2004
    Мнения
    57
    #1

    IPTABLES разделяне на bg и външен

    Някой да има решение за разделяне на бг-пиеринга от

    външния,ако не ви затрунява дайте пример ето някои бг-мрежи

    32.106.113.0/24, 32.238.113.0/24 - ползвам iptables зареждам

    само това засега:

    /usr/sbin/iptables -t nat -F

    /usr/sbin/iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j

    SNAT --to-source <real ip>



    ползвам тс с HTB за ограничаване на тарфика, идеята е да прекарам външния интернет през HTB и да направя ограничения за всяка машина отделно?

  2.  
     
  3. Senior Member
    Тук е от
    Nov 2002
    Мнения
    1,594
    #2

    IPTABLES разделяне на bg и външен

    <blockquote id="quote"><font size="1" id="quote"><b id="quote">quote:</b id="quote"></font id="quote"><table border="0" id="quote"><tr id="quote"><td class="quote" id="quote"><font size="1" id="quote">Някой да има решение за разделяне на бг-пиеринга от

    външния,ако не ви затрунява дайте пример ето някои бг-мрежи

    32.106.113.0/24, 32.238.113.0/24 - ползвам iptables зареждам

    само това засега:

    /usr/sbin/iptables -t nat -F

    /usr/sbin/iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j

    SNAT --to-source <real ip>



    ползвам тс с HTB за ограничаване на тарфика, идеята е да прекарам външния интернет през HTB и да направя ограничения за всяка машина отделно?



    <div align="right">Originally posted by Fg - 19/02/2004 : 23:57:44</div id="right">

    </td id="quote"></tr id="quote"></table id="quote"></blockquote id="quote"><font size="2" id="quote"></font id="quote">

    Каква ти е точно идеята за разделянето? маркиране на пакети примерно? или какво? Изясни малко теоретичната постановка, че така от начало до край малко ми е мързел да обяснявам

    hint:

    направи си една аксес листа и:

    for $ip in `cat access_list` do

    ...

    done

  4. Member
    Тук е от
    Feb 2002
    Мнения
    346
    #3

    IPTABLES разделяне на bg и външен


  5. Senior Member
    Тук е от
    Nov 2002
    Мнения
    1,594
    #4

    IPTABLES разделяне на bg и външен

    <blockquote id="quote"><font size="1" id="quote"><b id="quote">quote:</b id="quote"></font id="quote"><table border="0" id="quote"><tr id="quote"><td class="quote" id="quote"><font size="1" id="quote">http://ip.ludost.net/



    <div align="right">Originally posted by Vency - 20/02/2004 : 13:58:28</div id="right">

    </td id="quote"></tr id="quote"></table id="quote"></blockquote id="quote"><font size="2" id="quote"></font id="quote">

    Ako wizirash access listite tam, te opredeleno sa ostarqli.

    Na data.bg sa malko po-pylni


  6. Тук е от
    Mar 2004
    Мнения
    13
    #5

    IPTABLES разделяне на bg и външен

    по-пълни са, но са около 800 и ако машинката е слаба, не е добра идея да се слагат толкова много правила. съвсем до скоро аз ги обединявах ръчно, но ми писна и си написах програма, която събира инфо от няколко места, окрупнява резултата и го публикува на адрес http://ipacct.com/f/peers час по час



    гледам, че сега са 136, а от което и да е bgp излизат над 800 - близо 6 пъти. а както всички знаем iptables се бави пропорционално на бройката...



    за самото разделяне



    for $ip in `cat access_list` do

    ...

    done



    не е никак лоша идея, но зависи какво искаш да направиш



    b.

    http://ipacct.com/

  7. Senior Member
    Тук е от
    May 2001
    Мнения
    954
    #6

    IPTABLES разделяне на bg и външен

    S cat-vaneto i definiraneto na stotici pravila, se tovari znachitelno resusrsa, markiraneto mai e po-dobra ideia...

  8.  
     

  9. Тук е от
    Mar 2004
    Мнения
    13
    #7

    IPTABLES разделяне на bg и външен

    е да, де :-) кой ще ти маркира нещата, ако не направиш 'cat-ване'

    най-важното е да се мисли, като се правят нещата, другото важно е, да се използва кратък списък



    както всички може би знаем, не може ... и душата в рая



    b.

    http://ipacct.com/

  10. Senior Member
    Тук е от
    Nov 2002
    Мнения
    1,594
    #8

    IPTABLES разделяне на bg и външен

    <blockquote id="quote"><font size="1" id="quote"><b id="quote">quote:</b id="quote"></font id="quote"><table border="0" id="quote"><tr id="quote"><td class="quote" id="quote"><font size="1" id="quote">е да, де :-) кой ще ти маркира нещата, ако не направиш 'cat-ване'

    най-важното е да се мисли, като се правят нещата, другото важно е, да се използва кратък списък



    както всички може би знаем, не може ... и душата в рая



    b.

    http://ipacct.com/



    <div align="right">Originally posted by bbhcb*-*26/03/2004*:* 01:40:25</div id="right">

    </td id="quote"></tr id="quote"></table id="quote"></blockquote id="quote"><font size="2" id="quote"></font id="quote">

    определено... Преди време накарах евро.нет да ми свалят аксес листите от техните рутъри - т.е. да ми покажат какво те дефинират под пиъринг. Културно ми беше пратен (на 3-я ден) един файл от около 800 и кусур реда завършващи на /24 Вкарах го в скрипта, след една седмица за 70% от тези мрежи иптаблес -Л -н -в ми даде 0

  11. Senior Member
    Тук е от
    Dec 2000
    Мнения
    3,218
    #9

    IPTABLES разделяне на bg и външен

    Ми сортирай си ACL, така че мрежите, към които има най-много трафик, да се match-ват първи ;-ррр

Сподели във Facebook Сподели в Google Plus Сподели в Twitter Изпрати на Email Сподели в LinkedIn

Подобни теми

  1. Nastroika na SQUID i IPTABLES
    От botse във форум Linux
    Отговори: 2
    Последно: 19-03-05, 01:09
  2. IPtables или ...
    От OvErRiD3 във форум Linux
    Отговори: 3
    Последно: 21-11-04, 08:36
  3. Филтър по ip precedence с iptables
    От fori във форум Linux
    Отговори: 3
    Последно: 01-04-04, 13:46
  4. iptables limit
    От alexandro във форум Linux
    Отговори: 9
    Последно: 27-05-03, 09:54
  5. Iptables version problem
    От alexandro във форум Мрежи
    Отговори: 8
    Последно: 14-03-03, 19:49

SetCombG.com
SetCombG.com е портален сайт и Форум за битова техника, телевизори, климатици, лаптопи и смартфони, създаден през 1999 година.
Заедно сме над 20 години!
Следвай ни
Горе