Дня доброго, господа.
Хотелось бы послушать мнения знающих людей.
Никто ли не реализовывал фильтрацию траффика для большого кол-ва пользователей, ака разрешаем ходить только куда я хочу, с тем что клиенты не в моей локальной сети (over 2000)?
По сути: интересно ваше мнение чем бы эффективней было это сделать.
Этот способ должен был бы терпеть подобную высоконогруженность, при (о, как неожиданно :)) наименьших затратах на нагрузку железок. В идеях есть прокся (но от этой идеи слёзы на глазах). Нынче это реализовано методом централизованого хранения правил айпитейблса, клиент просыпается, качает правила и начинает работу (не плохо, но вот при большом вайт-листе клиентские тазики просто загибаются)
В идеале, я это вижу (абстракция) клиент хочет на xxx.com, спрашивает у сервера «хочу туда-то» сервак сам проверяет в своих листах, и говорит да\нет, но при разрешении не транслирует траффик через себя, а попросту разрешает машине идти по этому адресу её каналами. Не встречалось ли вам нечто похожее?
Буду очень рад вашим мыслям.
Похожие темы
- Форум Совета трэд (2014)
- Форум Совет покупки трэд (2017)
- Форум [Советов трэд] Ассемблер (2011)
- Форум фильтрация SPAN траффика в iptables (2011)
- Форум хаб с функцией фильтрации траффика (2002)
- Форум [советов трэд]организация домашней wifi сети (2011)
- Форум Посоветуйте дата-центр с фильтрацией траффика (2016)
- Форум игнорастов трЭд (2012)
- Форум Котов трэд (2013)
- Форум Велопродуктов трэд (2013)