Bueno no se que hacer.... jajaja
lo digo ak... o en el otro post?
Luichi... la cosa es facil 3 brazilfw 2 en modo NATfirewall (con el qos que quieras...) y un tercero detras de los 2 brazil en modo bridge....
brazilfw P2P-----------------|
brazilfw http-----------------| brazilfw en modo bridge ------------ usuarios
bueno se entendio la puesta en escena?
ahora lo facil.....
el bridge va a controlar ancho de banda, va a tener squid y ademas va a enrutar el trafico....
Se preguntan porque un bridge y no un brazilfw que haga NAT?
porque si haces NAT se pierden los datos de la ip y las macs de los usuarios y porque es como un fantasma, no existe para el usuario final.
Por eso con el bridge enrutamos:
el trafico que nos importe.... http, Voip, Msn va por brazilfw http
el trafico que odiamos... kazza, emule, bitttorent, pop3, ftp.... va por brazilfw p2p
y ademas configuramos la clase 1: a 5 o a 10 mbits... de esta forma squid podra dar maximo rendimiento y ahorrar ancho de banda.
ebtables ya esta listo para el trabajo.... falta squid transparente... lo he tratado y me resulto imposible de momento... pero igual se puede hacer sin ponerlo en transparente...
yo lo estoy desarrollando en este momento... ya hice unos scripts que crean el bridge al inicio... y otro que controla ancho de banda.... mi objetivo final es adaptar el script qos original de brazilfw para ebtables... y mas adelante (y si dios quiere) poner layer 7 tambien.
saludos.