Re: одновременная раб ота с двумя шлюзами

2008-03-10 Пенетрантность Ky6uk

*This message was transferred with a trial version of CommuniGate(r) Pro*


Возник другой вопрос: можно ли мозилке прикрутить внешний скачивальщик
на выбор пункта Сохранить (ссылку) как?


http://flashgot.net/ ?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: одновременная раб ота с двумя шлюзами

2008-03-06 Пенетрантность Dmitriy Sirant

Sentinel пишет:
 О, как кстати вопрос! У меня ситуация почти идентичная той, что описал 
Андрей, две сетевушки на одной машину, только одна карточка ведёт в 
Интернет (через PPP-соединение), а вторая - в локальную сеть. 
Подскажите, пожалуйста, как научить машину ходить в Интернет через 
первую карточку, а в локалку - через вторую? Спасибо!


С уважением, Евгений.


Афигеть... Почти похожая ситуация.

Ответ: настроить маршрутизацию (я надеюсь в локальной сети не 
используются белые адреса).



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: одновременная раб ота с двумя шлюзами

2008-03-06 Пенетрантность Stanislav Kruchinin

Andrey Nikitin wrote:

Хотелось бы настроить хост(etch) так,
чтобы скачка больших файлов (руками запущенные wget, torrent-клиенты) 
проходила бы через unlim-шлюз, а остальной доступ - через wide-шлюз (по умолчанию).


Как научить wget и torrent ходить не через дефолтный маршрут,
или выбрать их аналоги, умеющие это делать?
И что прописать в netfilter?



Задача поставлена не совсем корректно. Приложения работают с прикладными 
протоколами поверх неких транспортных (TCP или UDP). Ни о каких 
маршрутах они не знают. Этим занимается сетевой стек ОС. В общем случае 
нужен policy routing на основе используемого протокола прикладного 
уровня. Идеологически верно для этого использовать iptables вместе с 
iproute2, однако для простоты можно поставить из patch-o-matic цель 
ROUTE, которая позволяет указывать next hop, используя только правила 
iptables. Классифицировать трафик проще всего по портам назначения. 
Можно и более продвинуто, с помощью модуля layer7.


Приблизительно так будет выглядеть правило, направляющее HTTP через 
интерфейс eth0:

iptables -A PREROUTING -t mangle -p tcp --dport 80 -j ROUTE --oif eth0


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]