[GTER] Duvida sobre Bridge

Ricardo A. Reis ricardo_bsd at yahoo.com.br
Mon Jan 9 13:48:30 -02 2006


> Em Linux sim e possivel, eu tenho implementado em 16 mega de trafego
> para 2000 usuarios. Todas as regras de firewall funcionam
> perfeitamente.  Assim como o controle de trafego.
>   
   Tambem é possivel usando *BSD, eu utiliso para segmentar algumas 
departamentos
e para fazer firewall na minha DMZ, atualmente eu uso OpenBSD + PF e 
estou feliz.
   Pretendo fazer um test com FreeBSD 7.0-CURRENT e com o novo esquema 
de bridge onde
foi  recem commitado o suporte a multithread.

> Talvez seja preciso habilitar tambem um opcao no kernel chamada Frame
> Diverter, ela permite que o linux veja os pacotes da bridge como se
> estivesem sendo roteados , isto tambem, permite usar o squid como
> proxy transparente em  bridge , e tambem voce pode usar o iptables,
> sem nescessidade do ebtables.
>   
   O divert comentado pelo rubens é um port do FreeBSD, nunca testei com 
linux  mais
no free ele possibilita rotear um fluxo de pacotes para um sock e 
reescreve-lo como achar melhor.
  

Atenciosamente

Ricardo A. Reis
UNIFESP
Unix and Network Admin



More information about the gter mailing list