On 2010.09.09. 8:37, Hegedüs Ervin wrote:

>
> de nem a kintről jövő forgalomban kell manipulálni, hanem akik
> bentről mennek proxyn keresztül. És itt ez a lényeg, h a belső
> kliensek mennek proxyn keresztül egy külső címre, amit ua a hoszt
> redirectel a saját hálójuk felé (bár ez utóbbi irreleváns,
> lehetne másik IF is, akkor is ue lenne a szitu)
>

Oh, akkor valahol elkavarodtam. Akkor a mukodo squid-ban kelle egy kis 
rewrite.

> igen, tisztában vagyok ezzel, de megpróbálom harmadik módon
> megfogalmazni a kérdést: egy csomagot hogy lehet routingra
> kényszeríteni, ha egyébként nem lenne routing (egy adott IP:célport
> alapján)?
>
> iproute[2] vagy vmi egyéb mágikus tool jó lenne erre? tapasztalat
> érdekelne, vagy bármi, ami felett esetleg elsiklottam.
>
Lehet egy-egy host-ra is routeingot irni, de ha nem akarsz probalkozni, 
at kellene gondolni, mit hogyan csinal a kernel. Anno egy kinai siteon 
megtalaltam ezt http://oreilly.com/catalog/9780596002558 bescannelva, 
ebben van egy jokora (es jol ertheto) folyamatabra arrol, hogyan 
jon-megy a csomag a kernelben, ami alapjan konnyu meghatarozni, hogy a 
kulonbozo toolok hol avatkoznak be a folyamatba, es ez milyen hatassal 
van; igy el tudodm donteni, egyaltalan van-e lehetoseg ilyesmire.

>
> persze h a split DNS lenne a tisztább, szárazabb megoldás, de ez
> egy állami hivatal, a döntés (szerintem) kb így megy (a lista

Nem akartam talalgatni, de ebben biztos voltam :)

-- 
Gabor HALASZ <[email protected]>
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz