Kiss Gabor <ki...@ssg.ki.iif.hu> wrote: > Egyreszt nem egy konkret target fele meno csomagokra akarok hatni, > masreszt - mert erre most az lesz a valasz, hogy akkor a defaulttal > csinaljam - mondtam, hogy van egy mukodo gep, es on-the-fly kellene > atkapcsolgatni a forrascimet.
Ez on-the-fly kapcsolgatja (+ip route flush cache). Amugy szerintem mas eselyed nincs (maximum netfilter postrouting, es NATolhatsz neki, de az nagyobb gany szerintem es ugyanigy "statikus"), hacsak nem rakod ossze "kezzel" a csomagot, es adod oda az ethernet retegnek (yikes!). Hm, lehet egy olyat is, hogy csinalsz harom app-level proxyt, mindenkinek mondjuk iptables user match, kulonbozo IP-kkel csomagot felados a fenti postroutingos elven. >> IPV6-om nincs, ugyhogy nem probalom ki neked. > > Na de miert nincs? :-) > Lehetne. Nincs ra igeny, es van epp eleg minden mas, ami hm, elfoglal. raas -- Those who say it cannot be done should not interrupt the person doing it. -- Chinese proverb _________________________________________________ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux