В руководстве по iptables на opennet.ru, в схеме прохождения пакетов через файервол, отмечено всего 2 «routing decisions», в отличии от вашей схемы. Немогли бы вы дать источник вашей иллюстрации. Спасибо.
А как обстоят дела с производительностью при маркеровке пакетов? Через шлюз, на очень слабенькой машинке (целерон 1800), ходят в интернет порядка 80 пользователей. Сейчас вся маршрутизация только средствами iproute2. Как видно iproute2 + fwmark — дает много больше возможностей.
А откуда схемка? Имхо, она не совсем правильная. Пакет может прийти из сети А и предназначаться «for the firewall» (например для squid), а потом уйти в сеть В, чего не возможно согласно этой иллюстрации. Тут схема хоть и менее красивая, но идиалогически правильная.
Не все осилил. В частности тест DNS серверов. В прочем долго не заморачивался, попробовал nslookup — нифига, dig — нифига и забил… Если кто справился, напишите в личку плз.
А вы никогда не встречали людей, которые много лет работают стоя на ногах? У продавцов с возрастом возникаю всяческие заболевания типа варикозного расширения вен, проблемы с суставами и т.п. Имхо, делайте зарядку каждый час (приседания отжимания), бегайте по утрам/вечерам, при наличии возможности занимайтесь на турнике и брусьях. 2 года назад, испытал что такое защемление нерва в позвоночнике, с того времени занимаюсь и чувтвую себя отлично, чего и вам желаю)
Странно что минусуют, имхо так это интересный квест и алгоритм… простая тематическая для хабра статья. Столкнувшись с подобным, впреть буду знать как и что)
Не так.
Сидит себе такой юный кул-хацкер дома, взломал там что нибудь у них в сети. И минут через пять на ВАШ дом уже сбрасывают бомбу.
Гениальное решение проблемы!
Ничего себе «почти не работает», судя по скринам ТС, скорость от 1,5 до 3х мегабит на прием. В Краснодаре, некоторые БС выдают по вечерам 128-256 кбит/с :(
Сидит себе такой юный кул-хацкер дома, взломал там что нибудь у них в сети. И минут через пять на ВАШ дом уже сбрасывают бомбу.
Гениальное решение проблемы!