Czy Linux można przekształcić w pełnoprawny router sieciowy?

Linux ma w jądrze wbudowaną obsługę routingu i zapory sieciowej. Nie trzeba instalować żadnej dodatkowej aplikacji, a przed sobą macie wydajny router sieciowy. Jest tak wydajny, że do podstawowego routingu między sieciami o przepustowości 1 Gbps wystarczy Pentium III 1000 MHz, które jest już tak stare, że trudno je znaleźć na komputerowym bazarze ;-) Na nowoczesnych, wydajnych maszynach, router Linuxowy działa jak bolid F1.

Czy Linux to dobry router?

Ponieważ wsparcie dla routera sieciowego jest wbudowane w jądro, routing jest bardzo szybki. Jest także bardzo niezawodny, ponieważ nie musisz martwić się o działanie żadnej usługi, która mogłaby z czasem ulec awarii.

Czy można użyć go jako zapory sieciowej?

Tak samo, wsparcie dla reguł routingu jest wbudowane w jądro jako NETFILTER. Jest więc bezpieczne i niezawodne. Obsługuje ogromne ilości reguł routingu.

Jak to zrobić?

Aby włączyć routing, wystarczy zmienić tylko jedno miejsce w pamięci w wirtualnym katalogu /proc. Więcej na kursie.

Marián Knězek