Добрый день,
Имеется шлюз на Solaris 9 с тремя сетевыми интерфейсами.
Один - на локальную сеть с приватными адресами.
Два других - подключены к двум разным провайдерам соответственно.
Имеется настроенный ipfilter.
Необходимо настроить разделение трафика по , т.е.,
чтобы squid (http, ftp, icq) работал через один интерфейс
а входящий/исходящий трафик по другим протоколам (smtp,dns, еще
некоторые другие, например ssh), ходил через другой.
Подскажите, пожалуйста, идеи.
Можно ли использовать ipfilter?
>Добрый день,
>Имеется шлюз на Solaris 9 с тремя сетевыми интерфейсами.
>Один - на локальную сеть с приватными адресами.
>Два других - подключены к двум разным провайдерам соответственно.
>Имеется настроенный ipfilter.
>Необходимо настроить разделение трафика по , т.е.,
>чтобы squid (http, ftp, icq) работал через один интерфейс
>а входящий/исходящий трафик по другим протоколам (smtp,dns, еще
>некоторые другие, например ssh), ходил через другой.
>Подскажите, пожалуйста, идеи.
>Можно ли использовать ipfilter?
Вообще-то из соляриса шлюз никакой. просто никакой. это чисто серверная ось
но если уж приспичило, то можно поставить checkpoint. и тогда все будет\^P^/
>>Добрый день,
>>Имеется шлюз на Solaris 9 с тремя сетевыми интерфейсами.
>>Один - на локальную сеть с приватными адресами.
>>Два других - подключены к двум разным провайдерам соответственно.
>>Имеется настроенный ipfilter.
>>Необходимо настроить разделение трафика по , т.е.,
>>чтобы squid (http, ftp, icq) работал через один интерфейс
>>а входящий/исходящий трафик по другим протоколам (smtp,dns, еще
>>некоторые другие, например ssh), ходил через другой.
>>Подскажите, пожалуйста, идеи.
>>Можно ли использовать ipfilter?
>Вообще-то из соляриса шлюз никакой. просто никакой. это чисто серверная ось
>но если уж приспичило, то можно поставить checkpoint. и тогда все будет
>
>
>\^P^/
Ошибаетесь, Солярис - универсальная ось и шлюз из него отличный, работает годами.
Указанная проблема успешно решается штатными средствами, плюс ipfilter, что и сделано ;)