<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перенаправление пакетов из bridge интерфейса на другой</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90863.html</link>
    <description>Для мониторинга и управления расходом трафика собрал из старого хлама компьютер. Схема получилась такая:&lt;br&gt;&lt;br&gt;&#091;Local network switch&#093; &amp;lt;-&amp;gt; &#091;eth1-(Bridge_PC)-eth2&#093; &amp;lt;-&amp;gt; &#091;LAN-(Router)-WAN&#093; &amp;lt;-&amp;gt; internet&lt;br&gt;&lt;br&gt;Интерфейсы eth1 и eth2 объединены в бридж br0. Подразумевается, что весь трафик проходящий между eth1 и eth2 будет считаться и при перерасходе трафика, особо активным пользователям, автоматически будет перекрываться кислород.&lt;br&gt;В нашей локальной сети есть еще альтернативный шлюз в инет - Йотовский usb свисток. Возникла идея - воткнуть свисток в Bridge_PC и перенаправлять туда часть трафика, а так же весь трафик пользователей кто исчерпал свой лимит.&lt;br&gt;&lt;br&gt;В итоге получился Bridge_PC с интерфейсами:&lt;br&gt;&#091;eth1&#093; - смотрит в локалку&lt;br&gt;&#091;eth2&#093; - смотрит в LAN порт роутера&lt;br&gt;&#091;wimax0&#093; - смотрит в инет через Yota&lt;br&gt;&#091;br0&#093; - интерфейс бриджа&lt;br&gt;&lt;br&gt;PS: OS Debian 5.0&lt;br&gt;-----------------&lt;br&gt;&lt;br&gt;День провозился с iptables -t nat, но так и не получилось.&lt;br&gt;iptables -t nat -A POSTROUTING -o br0 -j SNAT -to-source xxx.xxx.xxx.xxx не увенчались успехом</description>

<item>
    <title>Перенаправление пакетов из bridge интерфейса на другой (shadow_alone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90863.html#5</link>
    <pubDate>Wed, 02 Feb 2011 15:51:15 GMT</pubDate>
    <description>3. нет, не нужно&lt;br&gt;4. использовать маскарадинг вместо SNAT&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление пакетов из bridge интерфейса на другой (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90863.html#4</link>
    <pubDate>Wed, 02 Feb 2011 14:56:55 GMT</pubDate>
    <description>&amp;gt; По этому и затеял бридж, &lt;br&gt;&amp;gt; звено - которое в любой момент можно отключить простым перетыканием кабеля, &lt;br&gt;&amp;gt; которое никак ни повлияет на систему и прозрачно для конечных пользователей. &lt;br&gt;&lt;br&gt;никак не повлияет, просто перекинет на другой канал ( в сфиссток и ффсё :-) ) &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление пакетов из bridge интерфейса на другой (Double)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90863.html#3</link>
    <pubDate>Wed, 02 Feb 2011 14:36:28 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; поставь ваймакс на _роутер_. В принципе, подсчет и отключение можно сделать на &lt;br&gt;&amp;gt; нём же.&lt;br&gt;&amp;gt; Технически проще может оказаться перевести Bridge_PC в режим роутера и отстроить всё &lt;br&gt;&amp;gt; на нем.&lt;br&gt;&amp;gt; Захотелось поиграться с bridge - это метод для настоящих джедаев, в силу &lt;br&gt;&amp;gt; его (метода) достаточно редкого применения...&lt;br&gt;&lt;br&gt;Роутер железный, с йотой работать не умеет, считать и принимать решения тоже не умеет.&lt;br&gt;Перевод бриджа в ранг роутера это как крайняя мера. Я пока не на столько уверен в своих силах что смогу поднять защищенный роутер с грамотным VPN и удобным управлением. По этому и затеял бридж, звено - которое в любой момент можно отключить простым перетыканием кабеля, которое никак ни повлияет на систему и прозрачно для конечных пользователей.&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление пакетов из bridge интерфейса на другой (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90863.html#2</link>
    <pubDate>Wed, 02 Feb 2011 14:24:33 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;поставь ваймакс на _роутер_. В принципе, подсчет и отключение можно сделать на нём же. &lt;br&gt;&lt;br&gt;Технически проще может оказаться перевести Bridge_PC в режим роутера и отстроить всё на нем.&lt;br&gt;&lt;br&gt;&lt;br&gt;Захотелось поиграться с bridge - это метод для настоящих джедаев, в силу его (метода) достаточно редкого применения...&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление пакетов из bridge интерфейса на другой (Double)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90863.html#1</link>
    <pubDate>Wed, 02 Feb 2011 14:12:10 GMT</pubDate>
    <description>На крайний случай можно попробовать поставить SQUID на Bridge_PC, но не хотелось-бы его излишне загружать, он и так старенький.&lt;br&gt;</description>
</item>

</channel>
</rss>
