Zdravim, riesil tu niekto optimalizaciu konfigu na ROS? Chcem sa spytat, ak niekto vie .. ktore funkcie zeru menej z CPU, firewall alebo routing?
Mnoho veci ktore sa bezne riesia na firewalle sa da riesit aj routingom (napr rfc 1918 na cisto public routeri) .. otazka je co je efektivnejsie.
co by mohlo byt lepsie riesenie?
vo forward chaine filtrovat v oboch smeroch na public rozhraniach privatne adresy alebo
nieco ako
/ip route rule> print
Flags: X - disabled, I - inactive
0 ;;; RFC1918 DROP
dst-address=10.0.0.0/8 interface=public action=drop
1 dst-address=172.16.0.0/12 interface=public action=drop
2 dst-address=192.168.0.0/16 interface=public action=drop
---
2.) v navadznosti na prvu otazku potom by som rad spravil povolenie komunikacie do netu len z vopred definovanych ip adries..
toto by slo spravit cez address-listy vo forward chaine .. nevedel by niekto poradit nejake alternativne riesenie?
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz