[GTER] Duvida sobre Bridge
Ricardo A. Reis
ricardo_bsd at yahoo.com.br
Mon Jan 9 13:48:30 -02 2006
> Em Linux sim e possivel, eu tenho implementado em 16 mega de trafego
> para 2000 usuarios. Todas as regras de firewall funcionam
> perfeitamente. Assim como o controle de trafego.
>
Tambem é possivel usando *BSD, eu utiliso para segmentar algumas
departamentos
e para fazer firewall na minha DMZ, atualmente eu uso OpenBSD + PF e
estou feliz.
Pretendo fazer um test com FreeBSD 7.0-CURRENT e com o novo esquema
de bridge onde
foi recem commitado o suporte a multithread.
> Talvez seja preciso habilitar tambem um opcao no kernel chamada Frame
> Diverter, ela permite que o linux veja os pacotes da bridge como se
> estivesem sendo roteados , isto tambem, permite usar o squid como
> proxy transparente em bridge , e tambem voce pode usar o iptables,
> sem nescessidade do ebtables.
>
O divert comentado pelo rubens é um port do FreeBSD, nunca testei com
linux mais
no free ele possibilita rotear um fluxo de pacotes para um sock e
reescreve-lo como achar melhor.
Atenciosamente
Ricardo A. Reis
UNIFESP
Unix and Network Admin
More information about the gter
mailing list