IP fejléc beállítása A tüzfal, csak az általam engedélyezett
#1
Elküldve: 2008. 02. 01. 11:28
A következő problémám lenne, szeretném úgy beállítani a hálózatomat, hogy a tüzfal csak azokat a csomagokat engedje át(lehetőleg kifele), amik prioritást élveznek a többivel szembe és ezt a prioritást az IP fejlécben kellene beállítanom. Valaki tud erre valami megoldást, mind beállításra, mind a tüzfalas részére?
#2
Elküldve: 2008. 02. 01. 11:46
Idézet: Tamás984 - Dátum: 2008. febr. 1., péntek - 11:28
A következő problémám lenne, szeretném úgy beállítani a hálózatomat, hogy a tüzfal csak azokat a csomagokat engedje át(lehetőleg kifele), amik prioritást élveznek a többivel szembe és ezt a prioritást az IP fejlécben kellene beállítanom. Valaki tud erre valami megoldást, mind beállításra, mind a tüzfalas részére?
Ez igy keves lesz, milyen rendszeren szeretnel ilyet csinalni eloszor is.
Mondjuk IPv4nel gyakorlatilag nulla az eselyed arra, hogy ugy csinalj QoS-t, hogy azt az IP csomag fejleceben jelzed, szoval pontosan mit is szeretnel?
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#3
Elküldve: 2008. 02. 01. 12:03
Idézet: kroozo - Dátum: 2008. febr. 1., péntek - 11:46
Mondjuk IPv4nel gyakorlatilag nulla az eselyed arra, hogy ugy csinalj QoS-t, hogy azt az IP csomag fejleceben jelzed, szoval pontosan mit is szeretnel?
Leginkább windows 2003as rendszeren szeretném megoldani, igazából egy videokonferencia rendszer kialakításához lenne rá szükségem, és az kéne hogy megjelölje ezeket a videokonferencia csomagokat, és mindenekelött és mindenekfelett azokat engedje ki, melyek így megvannak jelölve. Tehát vmi jelölő bit féleséget vár el tőlem , a tanár

#4
Elküldve: 2008. 02. 01. 12:07
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#5
Elküldve: 2008. 02. 01. 16:09
Idézet: Tamás984 - Dátum: 2008. febr. 1., péntek - 12:03

Ezt inkább kodek/port/célirány alapján a gateway intézi, abból egy ezer éves értelmesebb Cisco is felismeri, hogy akkor az voip, oszt lehet shapingot löködni rajt.
#6
Elküldve: 2008. 02. 01. 16:18
Idézet: Jahno - Dátum: 2008. febr. 1., péntek - 16:09
Tenykerdes ettol meg, hogy eredetileg ugy gondoltak az okosok, hogy ezet lehet majd az IP fejlecben allitani, van is benne egy Type Of Service nevu valami, amivel elvileg azt lehetne indikalni, hogy milyen elvarasaid vannak delay, trughtput es megbizhatosag tekinteteben, de annyira nem hasznalja senki semmire, hogy mar elkezdtek a helyere masokat is pakolni, hatha majd. Asszem diffserv vagy ilyesmi, de errol sem tudok, hogy szeles korben hasznalva lenne.
IPv6 elvben tobbet tud, meg okosabb, de hat ugye arrol meg meg mindig nem nagyon van ertelme erdemben beszelni.
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#7
Elküldve: 2008. 03. 07. 10:29
Idézet: kroozo - Dátum: 2008. febr. 1., péntek - 16:18
IPv6 elvben tobbet tud, meg okosabb, de hat ugye arrol meg meg mindig nem nagyon van ertelme erdemben beszelni.
Köszönöm szépen, én még dscp -t találtam ott amiben lehet vmi TOS de kutatok tovább

#8
Elküldve: 2008. 03. 07. 11:14
Idézet: Tamás984 - Dátum: 2008. márc. 7., péntek - 10:29

Ha kicsit jobban elmeselned, hogy most tulajdonkepp miez, meg ki fogja tovabbitani, meg ilyesmi, akkor lehet, hogy valaki tudna valami iranyt mondani...
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”