The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Исследование показало плачевное состояние защищённости SOHO-..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]

. "Исследование показало плачевное состояние защищённости SOHO-..." +/
Сообщение от Аноним (-), 21-Апр-13, 10:01 
>регулярно наблюдаю, кстати, таких пионэров, которые уверены, что их девайс с броадкомом и свитчом внутри умеет виланы. из приходящих ни один - ни один - еще не осилил настроить свою мыльницу так, чтобы на ван интерфейс по дефолтному маршруту выдувался тегированый трафик.

Один из нас говорит, что вы ничерта не понимаете как оно там внутри разведено и работает.
Вот смотрите, типовая схемка всех этих мыльниц с N x LAN + 1 x WAN + wifi:
http://wiki.openwrt.org/_media/toh/linksys/openwrt_160nl-l2.png

И, собственно, в чем проблема сделать do1q для WAN:
ip link add link eth1 name eth1.100 type vlan id 100

А если надо, то хоть q-in-q:
ip link add link eth1.100 name eth1.100.200 type vlan id 200

Или даже, (о ужас зачем это надо) тройное q-in-q-in-q:
ip link add link eth1.100.200 name eth1.100.200.300 type vlan id 300

Нувыпонили.

P.S.
О скорости не будем разводить бодягу, а то можно и циску вспомнить с их process switching всего чего железо не умеет. Хотя, 400 мегагерц вполне переварят 100 мегабит на WAN. А LAN умеет тегировать в железе.

P.P.S.
Если не секрет, а зачем "выдувать" наружу тегированный трафик? Вам провайдер dot1q транк отдает?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Исследование показало плачевное состояние защищённости SOHO-..., opennews, 20-Апр-13, 00:59  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру