|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 03 Mar 2008 01:09:00 To : Eugene Grosbein Subject : Re: mpd: traffic shaping & ttl changing --------------------------------------------------------------------------------
Eugene Grosbein wrote:
> 02 мар 2008, воскресенье, в 14:51 KRAT, Dmitry Miloserdov написал(а):
>
> DM>> 1. Есть ли возможность включить ограничение трафика не поднимая
> >> RADIUS?
> DM>> В скрипт подъёма интерфейса тоже не хотелось бы вписывать всякие
> >> ngctl.
> >> dummynet уже не котируется? Вместо ngctl вписывай всякие ipfw :-)
> >> Или IP-адреса выдавай из тех, что уже зашейплены правильно.
> DM> dummynet это уже точно перебор.
>
> Чем это он перебор? Простое и легкое решение.
>
> DM>> 2. Можно ли как-то изменить ip-ttl пакетов уходящих клиенту? Хочется
> DM>> хоть какой-то защиты от (хотя бы случайно) включенного роутинга на
> DM>> клиенте.
> >> Чем плох включенный роутинг на клиенте - вдруг у него там аппаратный
> >> роутер-мыльница, через который два ноута выходят в сеть по WiFi?
> DM> Именно этим и плох. Чтобы не было никаких роутеров-мыльниц, wifi,
> DM> случайно поставленных галочек "разрешить другим пользователям сети..."
> DM> У меня не интернет через VPN, у меня просто VPN.
>
> Можно тупо блокировать исходящие от клиента запросы с "неправильным" ttl,
> man ipfw про ipttl.
Единственная мелкая проблема будет что правильных исходящих ttl
несколько вариантов.
--
LEFT-(UANIC|RIPE)
JID: levsha@jabber.net.ua
--- ifmail v.2.15dev5.4
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/34016e296ee8d.html, оценка из 5, голосов 10
|