[WinXP] Как заставить ICS раздавать два интернета? (ЗАКРЫТО)
это задачи для роутера.
Степан, ты же знатный виндузоед - как мне это получить на роутере без ебли с iptables?
я использую ворованный kerio winroute
В прошлом треде ничего не посоветовали.
как мне это получить на роутере без ебли с iptables?юзай циску
юзай цискуинтересно, она будет дешевле чем керио?
А в WS 2003 - можно?В WS по идее должно быть достаточно просто настроить роутинг в RRAS.
по нервам - дешевле. Да и с точки зрения Пенарутра - так правильно. PC - не роутер, винда не для этого создана, пользователь винды такого хотеть вообще не должен (да и знать тоже). Был бы вменяемый человек - я бы посоветовал ему разбираться с iptables, но пенни не такой, он знает что лучше, и что всё должно делаться в один клик. Так что я не понимаю, каких ещё ответов он ждёт.
ОК, спасибо.
PC - не роутер, винда не для этого созданану то что даёт керио меня вполне устраивает. и если я правильно понял задачу пенартура - он это умеет. настроить нат с определённого ипа на определённый интерфейс.
по нервам - дешевле
а что такого нервного в керио?
там правила почти для домохозяйки
по нервам - дешевле.
я бы посоветовал ему разбираться с iptablesЛол, это какую же ты неподъёмную задачу там вообразил, что iptables по нервам оказывается дешевле, чем что-то там?
он знает что лучше, и что всё должно делаться в один кликЯ тебе ещё раз говорю - я трезво оцениваю свои силы и iptables; я знаю, что настройка каких-то фич через iptables для меня => очень длительная ебля, решение задачи только наполовину, да и то через жопу и всё время отваливающееся; а настройка безопасности через iptables для меня => очень длительная ебля и только иллюзия безопасности, да и та через жопу и всё время отваливающееся. Так что вместо "он знает что лучше, и что всё должно делаться в один клик" надо говорить "он не умеет заниматься сексом с iptables".
Тебе в других тредах уже говорили вроде, что для iptables существуют такие вещи как fwbuilder и kmyfirewall - как раз когда хочется наглядности и мышкотыкательности. Интерфейс у них, кстати, очень сильно похож на кериовский. При желании разобраться мог бы и посмотреть.
говорили вроде, что для iptables существуют такие вещи как fwbuilder и kmyfirewall - как раз когда хочется наглядности и мышкотыкательностиВроде не говорили.
Спасибо, посмотрю.
ЗЫ: kmyfirewall - где там можно купить роутер с кедами? А вот fwbuilder, возможно, подойдёт.
без ебли с iptables?лучше день потерять — потом за пять минут долететь! (с)
Значит, не тебе говорили, сорри.
Значит, не тебе говорили.
ну почти не ему
Лол, это какую же ты неподъёмную задачу там вообразил, что iptables по нервам оказывается дешевле, чем что-то там?читай внимательно тред. Я говорил о цискороутере
лучше день потерять — потом за пять минут долететь! (с)Я не знаю, конечно, как ты - но я несколько дней потерял, и потом не пять минут, а уже полтора месяца ковыляю с отваливающимися колёсами.
ты неудачник и\или не умеешь читать [документацию]
У тебя в первый раз тоже ушёл какой-то день на то, чтобы настроить впервые увиденный тобой iptables на nat и файрволл, чтобы всё это было в init-скриптах и всегда корректно работало?
А у меня даже nat неполноценный, проброски портов нет, и чинить это как-то не особо хочется - и так хорошо, что от дуновения ветра всё не падает.
нет, конечно, TCP\IP с нуля, netfilter.org и LARTC за один день не прочитаешь.
По идее, такое даже на коленке можно за полчаса накатать (из которых бОльшая часть уйдёт на чтение документации); а есть ли что-нибудь уже готовое?
Нашёл какое-то 80килобайтное KomodiaRelay - то, что нужно.
Оставить комментарий
kruzer25
Допустим, у меня есть два "внешних" подключения; через роуты часть айпишников идёт через одно, часть через другое. Хочется, чтобы с компьютеров, которые идут в интернет через этот шлюз под WinXP, некоторые айпишники шли не через единственное расшаренное соединение, а через другое.Если быть точным, то нужны даже не "некоторые айпишники", а конкретный порт конкретного айпишника; хочется, чтобы я к конкретному серверу мог подключаться не через свой openvpn с неприемлемой в данном случае латентностью, а через исходный провайдерский интернет-канал с относительно низкой латентностью.
Можно ли так сделать, не прибегая к дополнительному ПО?
А в WS 2003 - можно?