+ Responder ao Tópico



  1. #1

    Padrão Tráfego p2p saindo por outra interface...

    Bom Dia Amigos..


    Estou com um projeto aqui pra colocar no ar que seria o seguinte: Todo trafico p2p sair pela interface aonde tenho 1 mega de adsl plugado nela.. seria possivel? Pois hoje trabalho da seguinte forma: um link de10 megas dedicado chegando em um placa de rede. tenho duas outras placas de redes distribuindo para clientes . Nesses 10 megas entra e sai todos os traficos de minha rede. Vou adicionar uma outra placa de rede no mk e ligar no modem adsl de 1 megas. Seria possivel???

  2. #2

    Padrão

    é possivel sim amigo.
    teria que marcar o trafego desejado setando ele nas interfaces que você quer utilizar e deixando o resto (p2p) sem marcar e jogar todo ele nessa outra (adsl)
    abraços.
    P.S.: assim que você poder testar a gente ver as regras aqui pra postar no forum.

  3. #3

    Padrão

    eu uso algo pareciso no slackware.

    mas veja bem, só é possível identificar que uma determinada conexão é p2p depois dela estabelecida, ou seja, já sai por alguma interface.

    o que vocÊ pode fazer é:

    Link1

    principais portas ( 80, 53, 25, 110, 443)

    Link 2

    Demais (vai sair todo o resto de tráfego)

  4. #4
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.201
    Posts de Blog
    9

    Padrão

    Citação Postado originalmente por ijr Ver Post
    eu uso algo pareciso no slackware.

    mas veja bem, só é possível identificar que uma determinada conexão é p2p depois dela estabelecida, ou seja, já sai por alguma interface.

    o que vocÊ pode fazer é:

    Link1

    principais portas ( 80, 53, 25, 110, 443)

    Link 2

    Demais (vai sair todo o resto de tráfego)
    Justamente ijr, este é o jeito mais fácil para controle de tráfego. Não adianta ficar marcando pacote p2p, pois estas pragas estão usando criptografia e vários deles nem os pacotes são reconhecidos no mangle.

  5. #5

    Padrão

    como os colegas falaram.. é melhor vc selecionar o trafego BOM e autentico tipo


    /etc/services

    tem todas as portas padroes !! seleciona as que sao mais importantes.. e o resto deixa sair pelo adsl...

  6. #6

    Padrão

    Outra opcao seria limitar o numero de conexoes de cada cliente.. tem muito material aqui falando sobre como fazer no mk.

  7. #7

    Padrão

    uma outra alternativa:
    montar um load balance com rotas estáticas,deterninando sites tal para o link dedicado e deixar o resto pra adsl.

    Tenho assim funcionando em clientes, e funciona muito bem ...
    Monta ae que vai ...

  8. #8

    Padrão

    Citação Postado originalmente por rps67 Ver Post
    uma outra alternativa:
    montar um load balance com rotas estáticas,deterninando sites tal para o link dedicado e deixar o resto pra adsl.

    Tenho assim funcionando em clientes, e funciona muito bem ...
    Monta ae que vai ...
    Valew amigo.......

    Como fazer com que determinado serviço saia pela interface tal e vice e versa? Tipo assim: O serviço de porta 80,25,21 sair pelo link dedicado... como fazer isso??