[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: packet shaper



Moin Jens,

On Sun, 2002-07-14 at 23:37, Jens Benecke wrote:
[...]
> Och, ganz einfach. Momentane Situation:

Dann bleiben wir doch einfach

> 
>               2MBit SDSL                   (IIRC) 2x 34MBit
>  < Wohnheim >------------< Terror-Uni-HH >------------------< Internet >

Wenn ich das richtig sehe, bekommt srv.Wohnheim 'ne dritte NIC. Damit
waere:
eth0 : das Wohnheim
eth1 : -> TUHH
eth2 : -> hanse

Setzen wir dann noch ein IP's ein, ist

eth1 : 192.168.10.10
eth2 : 192.168.20.10

eth0 bekommt drei Adressen:
eth0 : 192.168.0.1 (das eigentliche Wohnheimnetz)
eth0:1 : 192.168.10.1
eth0:2 : 192.168.20.1

Irgendwo in /etc/init.d lauert dann ein script mit u.a. diesem:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 \
-j DNAT 192.168.10.1

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 \
-j DNAT 192.168.20.1

und so weiter mit allen anderen ports, bzw. --multiport ...

Es muss dann nur noch im routing festgelegt sein, das alles von
eth0:1 auf eth1 und von eth0:2 auf eth2 ausgegeben wird.
Eigentlich sollte das so funktionieren.
Evtl. habe ich aber auch kompletten Bloedsinn geschrieben ;-)

	-- hgb




-- 
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-request@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)



Reply to: