From b11a116a00035db7bd9bf18e88b7cd0cba251de4 Mon Sep 17 00:00:00 2001 From: Daniel Lavrushin Date: Fri, 20 Feb 2026 12:14:13 +0100 Subject: [PATCH] =?UTF-8?q?=D0=9E=D1=82=D1=80=D0=B5=D0=B4=D0=B0=D0=BA?= =?UTF-8?q?=D1=82=D0=B8=D1=80=D0=BE=D0=B2=D0=B0=D0=BD=20=D0=B3=D1=80=D0=B0?= =?UTF-8?q?=D1=84=D0=B8=D1=87=D0=B5=D1=81=D0=BA=D0=B8=D0=B9=20=D1=8D=D0=BB?= =?UTF-8?q?=D0=B5=D0=BC=D0=B5=D0=BD=D1=82=20=D0=B2=20=D1=80=D0=B0=D0=B7?= =?UTF-8?q?=D0=B4=D0=B5=D0=BB=D0=B5=20"=D0=9F=D1=83=D1=82=D1=8C=20=D0=BF?= =?UTF-8?q?=D0=B0=D0=BA=D0=B5=D1=82=D0=B0=20=D1=87=D0=B5=D1=80=D0=B5=D0=B7?= =?UTF-8?q?=20=D1=84=D0=B8=D0=BB=D1=8C=D1=82=D1=80"=20=D0=B4=D0=BB=D1=8F?= =?UTF-8?q?=20=D1=83=D0=BB=D1=83=D1=87=D1=88=D0=B5=D0=BD=D0=B8=D1=8F=20?= =?UTF-8?q?=D1=87=D0=B8=D1=82=D0=B0=D0=B5=D0=BC=D0=BE=D1=81=D1=82=D0=B8?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 05.md | 34 +++++++++++++++++----------------- 1 file changed, 17 insertions(+), 17 deletions(-) diff --git a/05.md b/05.md index 9a18a22..4f258a1 100644 --- a/05.md +++ b/05.md @@ -12,34 +12,34 @@ ```text Пакет от балансировщика - │ - ▼ + │ + ▼ ┌─────────────────────┐ - │ 1. IP-пакет или нет │ + │ 1. IP-пакет или нет │ └────────┬────────────┘ - │ Не IP → прозрачный пропуск ──► - ▼ + │ Не IP → прозрачный пропуск ──► + ▼ ┌─────────────────────┐ - │ 2. Проверка по ACL │ - │ (привязка к пулу) │ + │ 2. Проверка по ACL │ + │ (привязка к пулу) │ └────────┬────────────┘ - │ Не попал в ACL → прозрачный пропуск ──► - ▼ + │ Не попал в ACL → прозрачный пропуск ──► + ▼ ┌─────────────────────┐ │ 3. Проверка по │ │ DPI-листу (IP/сети) │ └────────┬────────────┘ - │ Не попал в DPI-лист → прозрачный пропуск ──► - ▼ + │ Не попал в DPI-лист → прозрачный пропуск ──► + ▼ ┌─────────────────────┐ - │ 4. Обработка │ - │ движком DPI │ + │ 4. Обработка │ + │ движком DPI │ └────────┬────────────┘ - │ - ┌────┴────┐ - ▼ ▼ + │ + ┌────┴────┐ + ▼ ▼ Пропустить Заблокировать - (pass) (drop) + (pass) (drop) ``` На каждом этапе, если пакет не удовлетворяет условиям для дальнейшей обработки, он **прозрачно возвращается** через парный интерфейс обратно в сеть оператора — как будто фильтра в тракте нет.