URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 25542
[ Назад ]

Исходное сообщение
"Правила IPFW и два канала в интернет"

Отправлено Skif , 25-Янв-03 14:28 
Есть задача - использовать имеющиеся два выхода в интернет спецефическим образом(ISDN модем и через сетевую(rl1)) - начальство и отдел компьютеризации идет через сетевую(там канал 1,5 Мб ;))) ), а весь остальной люд пустить через модем на 128к
У меня вопросец, смогу ли я использовать что-то вроде этого правила, если у меня народ лезет в инет весь через одну входящую сетевую(rl0):

add deny tcp from 192.168.10.35 to any via rl1
add allow tcp from 192.168.10.35 to any via ppp0
add allow tcp from 192.168.10.14 to any via rl1
add deny tcp from 192.168.10.14 to any via ppp0

где 14 айришник начальства, которое должно иметь высокоскоростной канал, а 35-й остальной лд, который должен лезть через мопед.
Вопросец вот в чем, а надо ли где прописывать что они лезут через сетевуху rl0 и потребуется все-таки установка второй входящей сетевой?


Содержание

Сообщения в этом обсуждении
"RE: Правила IPFW и два канала в интернет"
Отправлено Booter , 25-Янв-03 19:39 
>Вопросец вот в чем, а надо ли где прописывать что они лезут
>через сетевуху rl0 и потребуется все-таки установка второй входящей сетевой?

Да в общем-то можно и через одну, но начальство и простых смертных разнести по разным подсеткам, а на имеющуюся сетевуху назначить альяс. Дальше - пара слов таблице маршрутизации и все будет как надо.