Опубликовано 29 апреля 2008, 17:41 под Soda Inc - Solo sour

Вот предположим на виндовой машине есть два внешних интерфейса (не знаю правда за что этой хуйне такая честь). Через один из них идёт маршрут по умолчанию, через второй — маршрут в некие внешние подсети. На обоих так же висит некий сервис. Требуется, чтобы этот сервис отвечал на внешние запросы через тот интерфейс, через которые они приходят — логично, не правда ли? И я даже думал, что Windows так и делает, пока на меня не свалилась халтурка по настройке этого всего дела. Разумеется, всё обстояло куда более прозаично — пакеты уходили по дефолтному маршруту и отбрасывались стороной-получателем. Если в *nix эта проблема решается установкой iproute2, то тут она не решается вообще. Никак.

Ну то есть единственная уёбищная утилита по управлению маршрутами вообще не имеет опций источника. Google находит лишь пересказы хэлпа этой утилиты. По запросу source routing windows на четвёртой странице выдаёт ссылку на форумы Microsoft, где чёрным по белому написано: Windows (даже Server) не поддерживает эту сложную функцию ни в ядре, ни в ISA, и катитесь вы на все четыре стороны. А, ну да, русские написали Traffic Inspector, он вроде единственный, кто такое позволяет делать. Охуеть вообще. Профессиональносерверная система за тысячи долларов не содержит в себе элементарной фичи, а единственные кого это ебёт — медведи с балалайками, реализовавшие её в биллинге (!) Роутер-биллинг — пиздец вообще.

Скачал я этот Traffic Inspector. Дока охуенная — на полстраницы, почитайте.

По настройкам фильтров см. ниже. Логика применения правил для роутинга аналогична другим. Но имеется еще одна настройка у фильтра на закладке "Роутинг" - факт перенаправления пакета на другой интерфейс может использоваться еще как условие для фильтра. Так как фильтры обрабатываются строго по списку, то размещая такие фильтры после фильтра, который сделал перенаправление, можно собрать логику применения условий в зависимости от используемого внешнего интерфейса. Например, применить скидки (наценки). Тут также следует учесть, что настройки клиентов (групп) применяются позже просмотра списка.

Такое ощущение, что это сочинял двенадцатилетний, сумбурно выписавший все свои скудные знания по вопросу настройки маршрутизации, фильтрации и флуктуации. Пролазив полчаса по бесчисленным окнам и окошечкам (по VNC на мегабитной сети, так подозреваю, заказчику было интересно наблюдать со стороны моё «ламерство»), ничего в итоге не настроил и снёс это поделие к чёртовой матери. Тем более, что в мане (если это можно так назвать) обнаружилась приписка:

Функция не применяется для трафика, генерируемого с самого сервера, за исключением служб прокси сервера программы и SOCKS.

Приехали. Не получается элементарного под виндой сделать. И хоть убей. Где там кричащие что под Linux мало софта? Тут его тоже, как видите, немного.

Выход, как всегда, гениальный. Поставил VMWare Server, в него Debian Etch, перекинул один из интерфейсов туда, включил NAT между машинами, зафорвардил порты на хост... Работает (слава Богу, Core2Duo с двумя гигабайтами оперативки совсем не замечает присутствия линукса). Microsoft мне больше не звони.

Комментарии (18)
anonymous
3 мая 2008, 20:40
S Q #1
Ну и бредовый же способ ты нашел :/
Ну и бредовый же способ ты нашел :/
anonymous
4 мая 2008, 12:28
S Q #2
Зато действенный
Зато действенный :)
Sergey Fedotov
4 мая 2008, 20:56
S Q #3
Да он ваще всё через жопу делает
Да он ваще всё через жопу делает *TIRED*
themylogin
4 мая 2008, 20:57
S Q #4
Ну а ты жопой
Ну а ты жопой :P
Sergey Fedotov
4 мая 2008, 20:58
S Q #5
Я обиделся
Я обиделся :(
themylogin
4 мая 2008, 20:59
S Q #6
:(
Sergey Fedotov
4 мая 2008, 20:59
S Q #7
И ВОБЩЕ ТЫ ТУПАЯ БЛОНДИНКА! ВОВА!!!
И ВОБЩЕ ТЫ ТУПАЯ БЛОНДИНКА! ВОВА!!!
themylogin
4 мая 2008, 21:00
S Q #8
СЕРЁЖА!!! ВЕДИ СЕБЯ КАК МУЖИК!!!
СЕРЁЖА!!! ВЕДИ СЕБЯ КАК МУЖИК!!!
Sergey Fedotov
4 мая 2008, 21:01
S Q #9
НА БАНАНЕ Я ВСЕХ ВАС ВЕРТЕЛ!!!
НА БАНАНЕ Я ВСЕХ ВАС ВЕРТЕЛ!!!
themylogin
4 мая 2008, 21:02
S Q #10
Sergey89 вертел на банане Sergey89
<b>Sergey89</b> вертел на банане <b>Sergey89</b> :D
Sergey Fedotov
4 мая 2008, 21:05
S Q #11
Чо? Опять сам с собой? :-/
Чо? Опять сам с собой? :-/
themylogin
4 мая 2008, 21:07
S Q #12
Да ладно, мы не в обиде
Да ладно, мы не в обиде 8-)
anonymous
6 мая 2008, 14:27
S Q #13
а я не буду вмешивается
а я не буду вмешивается
themylogin
6 мая 2008, 16:46
S Q #14
ДА ВИ СНАЧАЛА ПРА ВЕЛЬНО ПЕСАТЬ НА УЧИТЕСЬ1!!!!!1111111
ДА ВИ СНАЧАЛА ПРА ВЕЛЬНО ПЕСАТЬ НА УЧИТЕСЬ1!!!!!1111111
anonymous
26 сентября 2008, 21:44
S Q #15
1-й. Ваш линукс трудно настраивать - он гавно
2-й . Вашу винду трудно настраивать
1-й. Потому, что ты даун
1-й. Ваш линукс трудно настраивать - он гавно 2-й . Вашу винду трудно настраивать 1-й. Потому, что ты даун
anonymous
29 сентября 2008, 14:31
S Q #16
Ну и заголовки...
Ну и заголовки...
themylogin
30 сентября 2008, 19:44
S Q #17
мне и самому давно не нра
мне и самому давно не нра :-(
Vidogs
29 июня 2010, 00:05
S Q #18
Такое ощущение, что это сочинял двенадцатилетний, сумбурно выписавший все свои скудные знания по вопросу настройки маршрутизации, фильтрации и флуктуации.
Такое ощущение, что это сочинял http://translate.google.com
<quote>Такое ощущение, что это сочинял двенадцатилетний, сумбурно выписавший все свои скудные знания по вопросу настройки маршрутизации, фильтрации и флуктуации.</quote> Такое ощущение, что это сочинял <a href="http://translate.google.com">http://translate.google.com</a> *TIRED*
Добавить комментарий
Войдите через  Доступные тэги: <b>, <i>, <s>, <u>, <a href="">, <img src="" /> (загрузить), <pre>, <quote>
Навигация
Теги
1nsk Alternative E-Business Embedded GNU/GPL-софт HTML/CSS ICQ KDE last.fm Linux Linuxnsk Live Lyceum game Microsoft Motivator MySQL New Age P2P Party Photoshop PHP Python Qt4/C++ SEO Sibnet thelogin.ru Timelapse Web 2.0 Webdev Webstream Windows Wireless А я говорил! Авто Админ Алексеев Аниме Атмосфера Безобразие Бесплатный Wi-Fi Блоги Большой бизнес Боты Бред Бухать Бытовуха Велосипед Весна Вечер Взлом Винил Винтаж Вконтакте Вода Воспоминания Гетто Гламур Гопота Горский Графити Грузовик Дача Двор Девушки Девченки!!! Деньги Дизайн Дом Домофоны Драка Драки Еда Железо Животные Заведения общественного отдыха Задроты Затулинка Зима Игрушки Игры Идея Интересно Интернет Исследование История Казань Карикатура Квартира Класс Компьютеры Коромшук Коты КПК Кран Красиво Криминал Крыша Курение Лето Литература Лицей Лицей НГТУ Лохи Магнитофоны Маркса Мат Математика Машинный перевод Мегафон Менты Метро Мечты Мифы Мне стыдно Мобайл Можга МТС Музыка Мультикасса Мультики Мы помним Надписи Наука НГТУ Недвижимость Непоняятно Новосибирск Носители Ноутбуки Ночь Обидно Обман Образование Общественный транспорт Омск Опечатки Орфография Осень Парк Периферия Пиратство Плохо Погода Поезд Помойка Праздники Презрение Природа Провайдеры Программирование Протест Радиотехника Растения Реклама Религия и вера Ретро Рисунок Руины Рэп Салют Сервер Серверы Сервис Сериалы Скринкаст Скриншоты Смешно СМИ Снег Собаки Совет Софт Спам Спасём Россию Спецтранспорт Стоп-ляп Стройка Студяга Танцы ТВ Типа страх Трамваи Транс Транспорт Уважаю Ужас Умный дом Утро Филдрепорты Философия Форум ФПМИ Хикки Хостинг Цитатник Школа Школа 208 ЭГ Эксперимент Юго-Западный
Twitter 29-04-2008
Lorem Ipsum
На НПК всегда побеждают организаторы.
Lorem Ipsum
http://www.lastfm.ru/user/themylogin/.
Lorem Ipsum
ICQ ЕБУЧЕЕ: Error! family: 0017 reason: Requested service unavailable. Все зарегались в джаббере блять.
Lorem Ipsum
ЕГЭ по математике на 100 баллов за 2.5 часа.
Lorem Ipsum
[Fri Mar 28 13:00:39 2008] [notice] suEXEC mechanism enabled (wrapper: /usr/local/apache2/bin/suexec).
Lorem Ipsum
доучивается в шараге.
Lorem Ipsum
Было несмешно, когда обнаружил отсутствие.
Lorem Ipsum
Debian Lenny тащед.
Lorem Ipsum
я гусь.
Lorem Ipsum
Это что за покемон.
Реклама
услуги адвоката, юридическая помощь бесплатно, адвокатские услуги Рисунок по ковролину достигается путем перекрашивания мононити.