У меня сетка не очень большая, но очень тяжёлая, а тяжесть заключается в том, что отсутствует хотя бы скудный бюджет, а покупается все в ритме: «Шев, шиндец, сломалось то-то, то-то — нужно заменить». В свете этого, в сетки отсутствуют управляемые свичи, а про маршрутизаторы вообще молчу и т. п. Почесав репу и подумав, в голову пришла одна мысля, а заключается она в следующем:
1. Выдать юзверям айпишники следующего вида:
192.168.1.2/30
192.168.2.2/30
…..
2. На сервере, дать айпишники:
192.168.1.1/30
192.168.2.1/30
…..
3. У юзверей прописать шлюз сервера:
Если у юзера айпи: 192.168.1.2/30, то соответственно айпи шлюза будет 192.168.1.1/30, а если 192.168.2.2/30, то шлюз будет 192.168.2.1/30 и т. д.
Данная схема направит весь трафик через шлюз (ядро), а на самом шлюзе настроить уже непосредственно маршрутизацию с помощью suseFIREWALL.
Плюсы:
Можно контролировать все соединения пользователей, видить полную картину их трафика и т. д.
Минусы:
Случись что с серваком или с частью сети (порвут провод и т. д.), то будет по работе полный СТОП + трафик возрастет в разы.
Что скажите о такой схеме?