Hozzászólások
Sziasztok!
Azt hogyan tudom megoldani a tűzfalon /zorp/, hogy egyszerre mindkettő internetkapcsolat menjen. Nyilván az átállás miatt kb 1 hétig?
A gugli szerint policy routingot kéne belehegeszteni.
Csinált már valaki vmi hasonlót?
Linkeket is szívesen veszek!
Köszi
- A hozzászóláshoz be kell jelentkezni
[quote:a789a128ec="keri"]Sziasztok!
Azt hogyan tudom megoldani a tűzfalon /zorp/, hogy egyszerre mindkettő internetkapcsolat menjen. Nyilván az átállás miatt kb 1 hétig?
A gugli szerint policy routingot kéne belehegeszteni.
Csinált már valaki vmi hasonlót?
Linkeket is szívesen veszek!
Köszi
Zorpon szerintem sehogy, nem hiszem hogy alkalmas ra, mintahogyan tuzfalnak sem az, mivel inkabb proxy, mintsem tuzfal...
Ezt az atallas dolgot nem ertem... en ket internet kapcsolat eseten egy egyszeru scriptet hasznalok, ami kepes felismerni a halozat telitettseget es az alapjan az ujabb kapcsolatokat mar masik vonalon hajtja ki, amig az szukseges. Vagy a masik megoldas, hogy mindket inet interface el, de a default gw mindig csak egy, es mikor mar csak az egyik az eles akkor arra allitod at.
Igazabol semmi konkretat nem mondtal, ugyhogy...
linknek sztem google megteszi :) meg man route, azt hiszem vannak is peldak benne, erdemes jatszani vele illetve a route tablaval, kesobb jol johet...
- A hozzászóláshoz be kell jelentkezni
en ket internet kapcsolat eseten egy egyszeru scriptet hasznalok, ami kepes felismerni a halozat telitettseget es az alapjan az ujabb kapcsolatokat mar masik vonalon hajtja ki, amig az szukseges
ha publikus ez engem érdekelne...
- A hozzászóláshoz be kell jelentkezni
Zorp végül is egy alkalmazás gateway.
Azért kell a kettő kapcsolat, hogy még a régi címre is bejöjjenek a levelek.
- A hozzászóláshoz be kell jelentkezni
Guide to IP Layer Network Administration with Linux
http://linux-ip.net/html/index.html
Ajánlom figyelmedbe. Hasznos olvasmány a számodra.
- A hozzászóláshoz be kell jelentkezni
[quote:75a0b32129="cookie"]Guide to IP Layer Network Administration with Linux
http://linux-ip.net/html/index.html
Ajánlom figyelmedbe. Hasznos olvasmány a számodra.
köszi...ránézek.
Egyéb ötlet esetleg vkinek? :wink:
- A hozzászóláshoz be kell jelentkezni
Üdv
1.4-es zorppal csináltunk már hasonlót, semmi extra nem volt, pedig az régen volt.
Egyszerüen a 2 külön álló routerből jövő vonalat, két külön hálókártyába dugtuk, beállítottuk az ipket.
Aztán - akkor még ipchains volt a menő 2.2 -es kernelellel. - megcsináltuk a szükséges filter szabályokat, utánna a policy.py filében, amiket kellett és ment ezerrel.
NEm panaszkodtak a zorp proxyik.
Az egyik vonalon kifelé webeztek, a másikon, meg a befelé jövő webkapcsola figyelt.
- A hozzászóláshoz be kell jelentkezni
[quote:e438fa2101="csiga"]Üdv
1.4-es zorppal csináltunk már hasonlót, semmi extra nem volt, pedig az régen volt.
Egyszerüen a 2 külön álló routerből jövő vonalat, két külön hálókártyába dugtuk, beállítottuk az ipket.
Aztán - akkor még ipchains volt a menő 2.2 -es kernelellel. - megcsináltuk a szükséges filter szabályokat, utánna a policy.py filében, amiket kellett és ment ezerrel.
NEm panaszkodtak a zorp proxyik.
Az egyik vonalon kifelé webeztek, a másikon, meg a befelé jövő webkapcsola figyelt.
keri esetében nincs külön router (nem említette).
Maga a zorp-ot futtató gép egyben a router is szerintem.
- A hozzászóláshoz be kell jelentkezni
keri esetében nincs külön router (nem említette).
Maga a zorp-ot futtató gép egyben a router is szerintem.
hát ez az... szerinted... de végülis nem tudunk semmi konkrétumot... :(
hogyhogy a régire bejöjjenek még a levelek? nem tudod mx-et átírni kapásból a másikra? szeparált net? külön kártyákon? külön tartomány? stb..
jó lenne ha pontosan leírná keri, hogy miről is van szó, mert így találgathatunk 1000 változat közül, hogy mit is akar...
- A hozzászóláshoz be kell jelentkezni