❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

ROS - implementacne detaily

Návody a problémy s konfigurací.
lukas-svk
Příspěvky: 126
Registrován: 14 years ago

ROS - implementacne detaily

Příspěvekod lukas-svk » 13 years ago

Zdravim, riesil tu niekto optimalizaciu konfigu na ROS? Chcem sa spytat, ak niekto vie .. ktore funkcie zeru menej z CPU, firewall alebo routing?

Mnoho veci ktore sa bezne riesia na firewalle sa da riesit aj routingom (napr rfc 1918 na cisto public routeri) .. otazka je co je efektivnejsie.

co by mohlo byt lepsie riesenie?

vo forward chaine filtrovat v oboch smeroch na public rozhraniach privatne adresy alebo

nieco ako

/ip route rule> print
Flags: X - disabled, I - inactive
0 ;;; RFC1918 DROP
dst-address=10.0.0.0/8 interface=public action=drop

1 dst-address=172.16.0.0/12 interface=public action=drop

2 dst-address=192.168.0.0/16 interface=public action=drop

---

2.) v navadznosti na prvu otazku potom by som rad spravil povolenie komunikacie do netu len z vopred definovanych ip adries..
toto by slo spravit cez address-listy vo forward chaine .. nevedel by niekto poradit nejake alternativne riesenie?
0 x