Дня доброго, господа.
Хотелось бы послушать мнения знающих людей.
Никто ли не реализовывал фильтрацию траффика для большого кол-ва пользователей, ака разрешаем ходить только куда я хочу, с тем что клиенты не в моей локальной сети (over 2000)?
По сути: интересно ваше мнение чем бы эффективней было это сделать.
Этот способ должен был бы терпеть подобную высоконогруженность, при (о, как неожиданно :)) наименьших затратах на нагрузку железок. В идеях есть прокся (но от этой идеи слёзы на глазах). Нынче это реализовано методом централизованого хранения правил айпитейблса, клиент просыпается, качает правила и начинает работу (не плохо, но вот при большом вайт-листе клиентские тазики просто загибаются)
В идеале, я это вижу (абстракция) клиент хочет на xxx.com, спрашивает у сервера «хочу туда-то» сервак сам проверяет в своих листах, и говорит да\нет, но при разрешении не транслирует траффик через себя, а попросту разрешает машине идти по этому адресу её каналами. Не встречалось ли вам нечто похожее?
Буду очень рад вашим мыслям.

Ответ на:
комментарий
от Pinkbyte

Ответ на:
комментарий
от Spirit_of_Stallman

Ответ на:
комментарий
от Pinkbyte


Ответ на:
комментарий
от Pinkbyte


Ответ на:
комментарий
от ventilator

Ответ на:
комментарий
от ventilator

Ответ на:
комментарий
от ventilator

Ответ на:
комментарий
от Spirit_of_Stallman

Ответ на:
комментарий
от Pinkbyte


Ответ на:
комментарий
от azure

Ответ на:
комментарий
от Spirit_of_Stallman

Ответ на:
комментарий
от Spirit_of_Stallman
Ответ на:
комментарий
от azure

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от Spirit_of_Stallman
Ответ на:
комментарий
от Harald


Вы не можете добавлять комментарии в эту тему: топик перемещен в архив.