Sziasztok.
Nehéz volt címet választanom, ha nem is érthető mit akarok, remélem sikerül kifejtenem ;).
Szóval a lényeg az, hogy azt kellene megoldani Linux alatt (de windows is szóba jöhet, ha ott egyszerűbb), hogy egy központi szerverre (X11 mondjuk gnome-al), több user tudjon távolról belépni (ez nem gond ott a vnc, vagy xdmcp) és rajta dolgozni úgy, hogy kifelé minden user más-más ip-ről kommunikáljon.
Tehát ha user1 lép be és akar kommunikálni, akkor az látsszon, hogy ő pl a 192.168.1.10 -ről jön, az a user2, akkor pedig, hogy ő a 192.168.1.11-ről és így tovább. Egyébként openvpn kapcsolatok lesznek (10 db) és a 10 usernek a külön külön a saját openvpn-jén kellene tudnia kimenni.
Ha nem párhuzamosan dolgoznának, akkor egy kis script-eléssel meg lehetne oldani, de mivel párhuzamosan is dolgoznak, ezért ez nem megoldás.
A rendszer amit el szeretnének érni ugyanaz mindenkinél, tehát az sem megoldás, hogy a routing-ba megmondom, hogy az adott ip-t merre "routolja".
10vps megoldás lenne, de feleslegesen nagy erőforrásigénye lenne.
Valami olyasmi lenne jó, ha meg lehetne mondani, hogy melyik user melyik ip/gw-n keresztül kommunikáljon.
Van erre valami megoldás?
Előre is köszi a segítő hozzászólásokat
- 3613 megtekintés
Hozzászólások
Nos, hirtelen 3 dolog jutott eszembe:
- policy routing
- cgroups
- fwmark
És igazából máris túlgondoltam, mert ebből 2 is elég, rákeresve az fwmark és userid kifejezésekre az első találat:
http://serverfault.com/questions/613149/iptables-rule-to-set-source-ip-…
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Köszi, elkezdek nézelődni ebbe az irányba ;). Amúgy csináltál már ilyet? Szóval, tud jól, gyorsan és stabilan működni?
<= Powered By Ubuntu & Gentoo Linux =>
'Software is like sex: It's better when it's free!'
By Linus Torvalds
- A hozzászóláshoz be kell jelentkezni
Mi lenne rossz, lassú, instabil 1-2 iptables szabályban? :)
- A hozzászóláshoz be kell jelentkezni
:DD
// Happy debugging, suckers
#define true (rand() > 10)
- A hozzászóláshoz be kell jelentkezni
Tud.
Csináltam.
Flawless Victory.
(Amúgy nem. Iproute policy routingot pont fwmark alapján csináltam, de a mark alapja nem userid volt, hanem más, bár ez tökmind1.)
- A hozzászóláshoz be kell jelentkezni
Ez kúl :) userid alapján még sosem akartam policy routingot építeni, de tök jó h. lehet :)
- A hozzászóláshoz be kell jelentkezni