Hirdetés

Keresés

Új hozzászólás Aktív témák

  • ZCoyote
    őstag

    A napokban be kéne állítanom egy új szervert egy otthoni hálózatba.
    A net nagyobb sávszélességűek közül való, ezért teszt jelleggel üzemelni fog róla néhány dolog.

    Mivel ezeket szeretnénk távolról, használható sebességgel elérni, ezért valamilyen módon kordában kéne tartani a belső hálózatról net felé/felől érkező forgalmat.

    Arra gondoltam, hogy ezen a szerveren beállítok afféle QoS dolgot, de ahhoz valahogy a többi gép netes forgalmát is ezen a gépen kéne átterelni.
    Legegyszerűbb megoldásnak az tűnik, hogy felteszek rá egy proxy szervert és akkor garantált, hogy minden szükséges forgalom átmegy a gépen, így tudok priorizálni.

    Ennek viszont az a hátulütője, hogy minden egyes programban be kéne állítani a proxyt, legalábbis a nagy sávszélességet igénylőket mindenképpen.

    Hogy tudnám megoldani, hogy proxy beállítása nélkül is ezen a gépen haladjon át a forgalom?

    Ha a router dhcp-jét kikapcsolom és a Debiannal oldom meg a címkiosztást, tudok belőle egy olyan gatewayt csinálni, amely a hozzá érkező adatokat továbbítja a routernek?
    ...ráadásul egyazon hálózaton belül (a géphez egy kábel van kihúzva, a routertől kapja a netet)?

    Egyetértek bambano megoldásával és bár tudom, hogy ez debian topic de léteznek külön ilyen célra fejlesztett linux tűzfalak amik tudnak mindenféle nyalánkságot: smoothwall, ipcop.

  • bambano
    titán

    A napokban be kéne állítanom egy új szervert egy otthoni hálózatba.
    A net nagyobb sávszélességűek közül való, ezért teszt jelleggel üzemelni fog róla néhány dolog.

    Mivel ezeket szeretnénk távolról, használható sebességgel elérni, ezért valamilyen módon kordában kéne tartani a belső hálózatról net felé/felől érkező forgalmat.

    Arra gondoltam, hogy ezen a szerveren beállítok afféle QoS dolgot, de ahhoz valahogy a többi gép netes forgalmát is ezen a gépen kéne átterelni.
    Legegyszerűbb megoldásnak az tűnik, hogy felteszek rá egy proxy szervert és akkor garantált, hogy minden szükséges forgalom átmegy a gépen, így tudok priorizálni.

    Ennek viszont az a hátulütője, hogy minden egyes programban be kéne állítani a proxyt, legalábbis a nagy sávszélességet igénylőket mindenképpen.

    Hogy tudnám megoldani, hogy proxy beállítása nélkül is ezen a gépen haladjon át a forgalom?

    Ha a router dhcp-jét kikapcsolom és a Debiannal oldom meg a címkiosztást, tudok belőle egy olyan gatewayt csinálni, amely a hozzá érkező adatokat továbbítja a routernek?
    ...ráadásul egyazon hálózaton belül (a géphez egy kábel van kihúzva, a routertől kapja a netet)?

    Ezt elegánsan úgy lehet megcsinálni, hogy két kártya gépbe, router kidob és minden forgalmat ezen át kell tolni.

    Ha ez nagyon nem megy, akkor csinálni kell még egy címtartományt a belső lanra és ezen címtartomány default gw-je legyen a debian.

  • Jester01
    veterán

    A napokban be kéne állítanom egy új szervert egy otthoni hálózatba.
    A net nagyobb sávszélességűek közül való, ezért teszt jelleggel üzemelni fog róla néhány dolog.

    Mivel ezeket szeretnénk távolról, használható sebességgel elérni, ezért valamilyen módon kordában kéne tartani a belső hálózatról net felé/felől érkező forgalmat.

    Arra gondoltam, hogy ezen a szerveren beállítok afféle QoS dolgot, de ahhoz valahogy a többi gép netes forgalmát is ezen a gépen kéne átterelni.
    Legegyszerűbb megoldásnak az tűnik, hogy felteszek rá egy proxy szervert és akkor garantált, hogy minden szükséges forgalom átmegy a gépen, így tudok priorizálni.

    Ennek viszont az a hátulütője, hogy minden egyes programban be kéne állítani a proxyt, legalábbis a nagy sávszélességet igénylőket mindenképpen.

    Hogy tudnám megoldani, hogy proxy beállítása nélkül is ezen a gépen haladjon át a forgalom?

    Ha a router dhcp-jét kikapcsolom és a Debiannal oldom meg a címkiosztást, tudok belőle egy olyan gatewayt csinálni, amely a hozzá érkező adatokat továbbítja a routernek?
    ...ráadásul egyazon hálózaton belül (a géphez egy kábel van kihúzva, a routertől kapja a netet)?

    Gondolom megnézted,hogy a routered eleve nem tud-e QoS-t :B

    Nincs akadálya az 1 kábeles átjárónak, nekem is pont ilyen a topológia. Otthoni rendszer esetén feltételezem nem kell számolni gonosz felhasználókkal, akik ki akarják kerülni a gatewayt.

    Amúgy konkrétan forgalomszabályozást én még nem csináltam.

Új hozzászólás Aktív témák