From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Sat, 25 Mar 2006 18:11:31 +0200 From: "Dmitriy L. Kruglikov" To: "ALT Linux sysadmin discuss" Message-ID: <20060325181131.040c6965@shadow.orionagro.com.ua> Organization: ORION AGRO X-Mailer: Sylpheed-Claws 2.0.0cvs41 (GTK+ 2.8.15; i586-alt-linux-gnu) Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit X-Virus-Scanned: amavisd-new at orionagro.com.ua Subject: [Sysadmins] =?koi8-r?b?5NfBIMvBzsHMwSwgwtnT1NLZyiDJIMTF28XX2cou?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.7 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sat, 25 Mar 2006 16:12:02 -0000 Archived-At: List-Archive: Доброго времени суток всем. Есть задача: Разрулить трафик с сервера по двум каналам... Быстрому и дешевому ... FTP и WWW в одну сторону, все остальное - в другую... Есть частичное решение: Таблицы созданы, по адресам внутренней сети в них развожу и все работает ... С сервера трафик то же уходит по разным каналам ... Правила на основании маркированных пакетов... Почитайка по адресу http://www.opennet.ru/base/net/iproute2_cebka.txt.html А теперь проблема: Трафик FTP. Как маркировать пакеты для пассивного режима, когда соединение устанавливается на портах с номерами типа 53456 <-> 65434 ??? Могу предложить свой сокращенный вариант степ-бай-степ... То, что у меня реально работает... -- Best regards, Dmitriy L. Kruglikov .--. Dmitriy.Kruglikov@orionagro.com.ua |@_@ | DKR6-RIPE |!_/ | ICQ# 13047326 // \ \ (| | ) /'\_ _/`\ Powered by Linux \___)=(___/