nur16 писал(а):
Примерно сколько будет стоить добавление этой функции?
это к разработчикам ... я всего лишь пользователь

nur16 писал(а):
В вашей схеме шлюз1 и место сбора netflow - это два разных маршрутизатора или может быть один? Принципиально схема не выглядит фантастически сложной или неразумной...
если устр-во считает netflow _после_ ACL, то тогда одно, а если _до_ - то тогда лучше 2 разных устройства, поэтому я и нарисовал 2 устройства ("шлюз1" и "место сбора netflow"), т.к. все сильно зависит от применяемого железа ...
nur16 писал(а):
Принципиально схема не выглядит фантастически сложной или неразумной...
Вы знаете, в случае с БГБ любая схема упирается ровно в то что надо придумать как все будет работать, найти нужные события в БГБ и написать скрипты ... правда пока никому не удалось заставить бегать БГБ за пивом, но я думаю что разработчики просто не афишируют как это сделать

nur16 писал(а):
Вы имеете в виду серые адреса или реальные адреса?
и серые и реальные ... я имел ввиду NAT при котором некий уникальный внутренний адрес мапится на некий внешний и наоборот, т.е. достигается связка:
Код:
внешний адрес == внутренний адрес
говоря языком циски:
Код:
ip nat inside source static 192.168.0.254 1.1.1.254
где 192.168.0.254 - внутренний адрес, а 1.1.1.254 - некий белый IP адрес
nur16 писал(а):
Я не слышал, что можно NAT-ить реальные адреса.
можно

nur16 писал(а):
Весь понт с этими торрентами... Для эффективной работы на нем нужны реальные адреса
торренты прекрасно работают через NAT
nur16 писал(а):
если пускать через NAT, заканчиваются какие-то буфера на трекерах и абоненты направляют жалобы в техподдержку.
буфера заканчиваются не на трекерах, а на NAT железке

именно для того чтобы торренты не "убивали" NAT-ер и используют ограничение на кол-во соединений ...