Kiss Gabor <ki...@ssg.ki.iif.hu> wrote:

> Egyreszt nem egy konkret target fele meno csomagokra akarok hatni,
> masreszt - mert erre most az lesz a valasz, hogy akkor a defaulttal
> csinaljam - mondtam, hogy van egy mukodo gep, es on-the-fly kellene
> atkapcsolgatni a forrascimet.

Ez on-the-fly kapcsolgatja (+ip route flush cache). Amugy szerintem mas
eselyed nincs (maximum netfilter postrouting, es NATolhatsz neki, de
az nagyobb gany szerintem es ugyanigy "statikus"), hacsak nem rakod
ossze "kezzel" a csomagot, es adod oda az ethernet retegnek (yikes!).

Hm, lehet egy olyat is, hogy csinalsz harom app-level proxyt,
mindenkinek mondjuk iptables user match, kulonbozo IP-kkel csomagot
felados a fenti postroutingos elven.

>> IPV6-om nincs, ugyhogy nem probalom ki neked.
> 
> Na de miert nincs? :-)
> Lehetne.

Nincs ra igeny, es van epp eleg minden mas, ami hm, elfoglal.

raas
-- 
Those who say it cannot be done should not interrupt the person doing it.
                                                   -- Chinese proverb

_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz