adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Маршрутизация на уровне приложения в WinXP?
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
Францыч
Эксперт
СообщениеДобавлено: Вс 5-04-09 : 00-53    Заголовок сообщения: Маршрутизация на уровне приложения в WinXP? Ответить с цитатой

Уважаемые гуру!
Вопрос: Возможна ли маршрутизация на уровне приложения в WinXP?

Пример: В локальной сети есть два (или три) шлюза в Интернет. При прямой адресации к Инет-ресурсам все понятно - есть маршрут по умолчанию и есть маршруты по конкретым адресам. При этом сетевые карты локальных машин настроены каждая на свой определенный шлюз. Соответственно, на каждой локальной машине своя настройка маршрутов.
Требуется: на определенной машине настроить Винду так, что бы приложение (конкретно - mTorrent) ходило в шлюз, отличный от прописанного в настройках сетевой карты этой машины.
Дополнение: возможно использование VM.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вс 5-04-09 : 01-05    Заголовок сообщения: Ответить с цитатой

скорее нет чем да.... на линухе можно но сложно. в винде даже не соображу в какую сторону копать....
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Францыч
Эксперт
СообщениеДобавлено: Вс 5-04-09 : 01-27    Заголовок сообщения: Ответить с цитатой

Спасибо за ответ!
Жаль...
Так и предполагал, что задача из области развития сетевых технологий...
Что ж, укрепляюсь в мнении о необходимости нескольких маломощных машинок (в одном корпусе), по одной на каждый шлюз и уж на них запускать приложения работающие в этот шлюз, т.с. - аппаратная маршрутизация на уровне приложений.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вс 5-04-09 : 01-29    Заголовок сообщения: Ответить с цитатой

думаю достаточно одного линух роутера и покурить мануалы на адвансед роутинг
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вс 5-04-09 : 01-30    Заголовок сообщения: Ответить с цитатой

ЗЫ я сам не пробовал но мне рассказывали ))
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вс 5-04-09 : 01-32    Заголовок сообщения: Ответить с цитатой

http://help.smart-soft.ru/index.html?advancedrouting.htm вот это еще глянь
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Францыч
Эксперт
СообщениеДобавлено: Вс 5-04-09 : 01-40    Заголовок сообщения: Ответить с цитатой

woddy
Цитата:
думаю достаточно одного линух роутера и покурить мануалы на адвансед роутинг
Т.е, по простому - каждый пакет несет информацию о приложении и анализируя эту информацию разруливать пакеты роутером на линухе? Если так, то это самое оптимальное решение, но для "классических", правильных схем построения локальной сети, когда все шлюзы на одной машине. В моем случае, пока, это не проходит - один (два) шлюза у меня на машине с роутером (линух), а шлюз WS - на модеме, который внутри локалки и не связан с роутером маршрутами.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вс 5-04-09 : 01-49    Заголовок сообщения: Ответить с цитатой

что мешает в линух-сервер вставить еще одну сетевую смотрящую на ВС? а на всех машинах шлюзом указывать только линух-сервер.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
alexcom
Медвед-шатун
Предупреждений : 2
СообщениеДобавлено: Вс 5-04-09 : 01-49    Заголовок сообщения: Ответить с цитатой

назначить торенту порт, и фильтровать по порту
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора Jabber ID Номер ICQ
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вс 5-04-09 : 01-51    Заголовок сообщения: Ответить с цитатой

http://www.opennet.ru/docs/RUS/adv_route_qos/
Цитата:
Например вот что мы можем делать, используя только ядро:

Управлять полосой пропускания для разных компьютеров;
Успешно разделять полосу пропускания между разными типами трафика;
Приоритезировать трафик в полосе, согласно нашим нуждам (Quality of Service);
Защищаться от DoS атак;
Фильтровать трафик (firewall);
Использовать один реальный адрес, для работы всей локалки в Интернет (SNAT);
Объединять несколько каналов в один, и балансировать нагрузкой;
Ограничивать доступ к сервисам;
Перебрасывать порты с одной машины на другую (DNAT);
Ограничивать полосу пропускания как входящего, так и исходящего трафика;
Маршрутизировать по портам, адресам, MAC-адресу, TOS, времени дня, и даже по имени пользователя;

Туннелирование, multicast routing, IPSec, и многое другое.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Францыч
Эксперт
СообщениеДобавлено: Вс 5-04-09 : 01-55    Заголовок сообщения: Ответить с цитатой

woddy
Цитата:
http://help.smart-soft.ru/index.html?advancedrouting.htm вот это еще глянь
Не то. Может и доработают когда... Там нижний уровень фильтрации - клиент, т.е. - IP, еще т.е. -конкретная машина. А вот уровень приложения (без IP) не захватит...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вс 5-04-09 : 01-56    Заголовок сообщения: Ответить с цитатой

по порту разбирай трафик. торрент позволяет привязать порт.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Францыч
Эксперт
СообщениеДобавлено: Вс 5-04-09 : 02-03    Заголовок сообщения: Ответить с цитатой

woddy
Цитата:
что мешает в линух-сервер вставить еще одну сетевую смотрящую на ВС? а на всех машинах шлюзом указывать только линух-сервер.
Мешает необходимость включения в схему сети еще одного свитча Wink Раз уж переделывать сеть, то кардинально - сервер с RAID, модемом и LANами в сортир и сеть через wifi. Это надо много что прикупить...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
Францыч
Эксперт
СообщениеДобавлено: Вс 5-04-09 : 02-07    Заголовок сообщения: Ответить с цитатой

alexcom
Цитата:
назначить торенту порт, и фильтровать по порту

woddy
Цитата:
по порту разбирай трафик. торрент позволяет привязать порт.
Ага, кажется выход. Господа, плз - махонький пример или сылочку?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вс 5-04-09 : 02-33    Заголовок сообщения: Ответить с цитатой

в линухе это делает адвансед роутинг. про это я в первос своем посте и писал...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Францыч
Эксперт
СообщениеДобавлено: Вс 5-04-09 : 02-52    Заголовок сообщения: Ответить с цитатой

woddy
С линухом - понятно. А Винде, окончательно, - никак?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
Isc
Гуру
СообщениеДобавлено: Вс 5-04-09 : 03-02    Заголовок сообщения: Ответить с цитатой

прокси
вингейт
для любого сервиса можно выбрать внешний интерфейс. если их несколько

tcp mapping service (слушает порт и тупо перенаправляет на внешний _фиксированный_ адрес/порт)- в помощь.

либо к примеру
заводим 2 хттп прокси сервиса

ослика настраиваем на хттп прокси сервис который слушает порт 8080
внешний интерфейс сервиса 192,168,0,1


а оперу на хттп прокси ммм... ну напрмер 3128
внешний интерфейс 192,168,10,1

вуаля. ослик налево - опера направо.


всяческие иные проги могут уметь через сокс прокси ходить....
если прога вообще не имеет нормальных настроек для прокси - либо встроенный в вингейт - WGIC либо
сокс кап. + запущенный сокс прокси сервис.
он будет перехватывать попытки выхода в сеть этой проги - и заворачивать через сокс прокси.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Францыч
Эксперт
СообщениеДобавлено: Вс 5-04-09 : 11-48    Заголовок сообщения: Ответить с цитатой

Isc
Цитата:
либо к примеру
заводим 2 хттп прокси сервиса
ослика настраиваем на хттп прокси сервис который слушает порт 8080
внешний интерфейс сервиса 192,168,0,1
а оперу на хттп прокси ммм... ну напрмер 3128
внешний интерфейс 192,168,10,1
вуаля. ослик налево - опера направо.

А если так: заводим один прокси и настраиваем мТоррент на этот прокси. Все идут без прокси направо, а мТоррент через прокси - налево. Так будет работать?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
Isc
Гуру
СообщениеДобавлено: Вс 5-04-09 : 13-05    Заголовок сообщения: Ответить с цитатой

я не знаю. не пользовал мТоррент.

через Http proxy работают броузеры. аська, даунлоад менеджеры....

думаю через http прокси не будет работать - надо
через tcp или udp mapping или сокс.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Isc
Гуру
СообщениеДобавлено: Вс 5-04-09 : 13-14    Заголовок сообщения: Ответить с цитатой

вариант
одно приложение через прокси налево
остальные без прокси направо
нормальный работоспособный.

главное чтобы приложение умело ходить через прокси.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы