Vazeni rooteri,
budu delat firewall, ktery ma na verejne siti (ale uz filtrovane jednim firewallem) oddelit jeden segment (zabranit hlavne spoofovani, zavrit vetsinu sluzeb podstite pro zbytek inetu....)
Chci pouzit debian stretch a nftables, ponevadz to vychazi jako dost propustna varianta pro 1GBit/s.
Cekam, ze budu muset vyrobit br0 bridge ze dvou portu eth0,1 a budu asi chtit nejake propousteni VPN dovnitr.
Nemate nejake rady, navody - specificke stretchi a nftables?
Jaro