[GTER] Duvida sobre Bridge

Rubens Marins rubens.marins at gmail.com
Sat Jan 7 10:29:58 -02 2006


>    interface A e B estariam em BRIDGE.... eu posso filtrar pacotes
> dessas interfaces, sendo que em bridge elas trabalham somente em camada
> 2 ???
>

Em Linux sim e possivel, eu tenho implementado em 16 mega de trafego
para 2000 usuarios. Todas as regras de firewall funcionam
perfeitamente.  Assim como o controle de trafego.

Talvez seja preciso habilitar tambem um opcao no kernel chamada Frame
Diverter, ela permite que o linux veja os pacotes da bridge como se
estivesem sendo roteados , isto tambem, permite usar o squid como
proxy transparente em  bridge , e tambem voce pode usar o iptables,
sem nescessidade do ebtables.


--
Rubens Marins
Administrador de Sistemas
rubens.marins at gmail dot com



More information about the gter mailing list