> From: Sergey Anohin <Sergey.Anohin@p1.f10.n5034.z2.fidonet.org> > Date: Sat, 26 Apr 2014 22:27:44 +0400 > > VD> Скажи сначала, _зачем_ всё это надо провернуть? А то > VD> пересекающиеся подсети, вообще говоря, плохая идея, хоть и > VD> преодолимая в некоторых случаях. > >на роутере не только дхцп, но и файрвол, и проброс портов, уностить все это не >хочется оттуда, а цель воткнуть биллинг.
Hу так и воткни биллинг (по крайней мере, ту часть, которая пакеты учитывает) прямо на роутер. Базу данных можно и отдельно.
>Я пока придумал такое решение: роутер, >биллинг с двумя сетевыми интерфейсами в бридже, дальше локалка.
Ещё, кстати, проще: роутер, на порту в локалку стоит, как бишь это называтся, по-цискиному remote span, а по BSDшному bpf, то есть рефлектор трафика, тогда у биллинга (если он отдельной железкой) достаточно одного интерфейса.
Вал. Дав.
--- ifmail v.2.15dev5.4 * Origin: Demos online service (2:5020/400)