LINUX.ORG.RU
ФорумTalks

Сетевые извращения


0

0

Всем привет.

Такое значит дело. Интернеты раздавались через сквид с подсчетом трафика, потом приспичило поставить циску, у которой теперь внутрений ип такой, какой был на шлюзе с линуксом. Но трафик считать все равно надо! И тут выдвинули такую мысль: поставить этот старый шлюз между циской и сетью, причем получается что для этого, если не переконфигурировать циску, придется поставить шлюзу на оба интерфейса ипы из одной подсети. Такое разве можно делать??

и вообще, какие тут варианты? ИМХО правильней всего сменить внутренний ип на циске, и подключить шлюз между ней и локалкой, тогда на обоих его интерфейсах будут адреса из разных подсетей. Ну и пробросить порты самбы, почтовые и веб, а остальное закрыть нафик.

Если б хватало мозгов не ошибиться разделом, то и про wccp знал бы, наверное.

as33 ★☆☆
()

>какие тут варианты?

Выпить пива и смотреть умиленно на монитор, как вариант.

lexxus-lex ★★★
()

Bridge?

Bridge, не? Не уверен, правда, что удасться считать трафик Squid'ом.

Camel ★★★★★
()

>на оба интерфейса ипы из одной подсети. Такое разве можно делать??

Разрешаю.

madcore ★★★★★
()

лучше завести ещё одну внутреннюю подсеть или настроить подсчёт на циске.

1-й вариант:
80.251.112.10 циска
192.168.1.1 циска

192.168.1.2 роутер
192.168.2.1 роутер

192.168.2.x клиенты

vahvarh ★★★
()

> придется поставить шлюзу на оба интерфейса ипы из одной подсети. Такое разве можно делать??
Можно, но не нужно.

Если проблема в том, что лень читать документацию по циске, то тут мы ничем не поможем. (Кстати документация очень хорошая и подробная.)

Можно, при желании, поместить шлюз в дмз, чтобы не заниматься пробросом портов.

А если не секрет, для чего циску поставили?

Nao ★★★★★
()
Ответ на: комментарий от edigaryev

С помощью нетфлоу можно передавать, например, такие данные как заголовки HTTP? (ну чтобы урлы например видеть, а не только хост назначения)

Nao ★★★★★
()
Ответ на: комментарий от Nao

Вроде нет, там данные из заголовков Layer 3, информация о времени, сетевых интерфейсах и тому подобное.

edigaryev ★★★★★
()

Можешь прямо на циске сделать. Если же религия не позволяет - iptables или ipcad.

Quasar ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.