LINUX.ORG.RU
ФорумAdmin

Умная работа с пакетами

 , ,


0

2

Здравствуйте! Столкнулся с такой проблемой и не знаю в какую сторону начать её решение:

Есть VPS, на который можно подключиться через VPS и выйти в интернет через него, есть некая железка на другом конце, которая сначала поднимет соединение PPPoE для подключения к провайдеру и поверх него VPN, однако трафик нужно пускать не весь через установленный туннель, а в зависимости от типа пакетов. Т.е. для HTTP и HTTPS трафика анализировать хост и в по правилам пускать его по VPN туннелю или сразу провайдеру. Также и с трафиком других типов, какой-то пускать по туннелю, а какой-то сразу.

Как я понял, для этого потребуется DPI. И в связи с этим новый вопрос: какова нужна мощность железа для работы на скорости в 100 мегабит по такому алгоритму?

Какой софт для этого нужен? В планах поставить на железку Debian/Ubuntu



Последнее исправление: technomagic (всего исправлений: 1)

DPI в Linux: http://l7-filter.sourceforge.net/

DPI не потребуется, если трафик можно чётко разделить по портам(80 и 443 - HTTP, 21 - FTP и т. д.). Если нужно фильтровать приложения, не использующие определённый порт назначения - нужен DPI.

По железу, если использовать connection tracking и смотреть с помощью DPI только --state NEW, хватит обычного десктопного проца и 512М памяти.

Если обследовать с помощью DPI все пакеты - хз. Делай нагрузочное тестирование

selivan ★★★
()
Ответ на: комментарий от selivan

У меня на celeron 2.6ghz и 256 mb ram работал ntop, и на 100 мегабитах жрал 80-90% cpu, так что подойдет любой современный компьютер.

ValdikSS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.