И хотелось бы добавить, 0.5 почти не отличается от 0.4. Только чуть симпатичнее.
С этим я не согласен, т.к 5-ка гораздо функцилнальнее, Вы не пробовали обновиться правильно, не просто скачать ее сайта и заменить старую.
А счет разгрузки проца, я бы советовал ставить не pppoe a rp-pppoe, еще не Снатить, а форвардить статику, возьмите пул адрессов, и форвардите его, это даст вам стабильности и разгруженную машину, зачем эти прокси сервера, всю статистику и шепер и так можно сделать. Я уже 2 года пользуюсь Абиллсом, да есть пару не дочетов, но это по той причине что разработчику тоже нужно зарабатывать, купите коммерческую версию, и вы поллучите огромный функционал и стабильность. А т.к. вы собираете это все с исходников))) А еще и веселыми руками, не понимая как, еще и по прикольным мануалам)) Тогда...
Пользователь решил продолжить мысль 01 Декабря 2010, 16:21:44:
а, да еще на счет iptables он может быть до боли простым, но и правильным ))) не обязательно сочинять целые книги, т.к. вы своими цепочками загрузите процессор, а просто все по умолчанию закрыть, и включить только не обходимое и то только где нужно.
например вот так
#!/bin/sh
IPTABLES="/usr/sbin/iptables"
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP
$IPTABLES -F
$IPTABLES -F -t nat
$IPTABLES -F -t mangle
$IPTABLES -X
$IPTABLES -X -t nat
$IPTABLES -X -t mangle
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT
$IPTABLES -A INPUT -p TCP --dport 22 -j ACCEPT
$IPTABLES -A INPUT -p UDP -s 0/0 --sport 53 -j ACCEPT
$IPTABLES -A INPUT -p UDP -s 0/0 --dport 53 -j ACCEPT
$IPTABLES -A INPUT -p ALL -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i ppp+ -o eth1 -j ACCEPT
Пользователь решил продолжить мысль 01 Декабря 2010, 16:24:49:
а еще правильнее, разделить все. Скрыть в дмз биллинг, а на другую машину насом в локалку и в инет ))