On utilise iptables depuis 2 ans (kernel 2.3) et ca marche nickel (enfin la on est en train de réécrire le FW donc ca va bientot plus marcher ...)
http://www.crans.org/mrtg/komaz/index.html
il y a 600 machines en 100baseTX/FX commuté, 5 batiments, la connection vers l'exterieur
est en 100baseFX sur carte DLink (c'est là ou il y a le plus de problemes d'ailleur)
Le routeur/FW est PIII 1GHz.
la BW est limitée le jour, quadruplée la nuit. Par contre on a jamais 100Mbits/s.
A++
--
Jérôme __
/ _)
_.----._/ / Dinosaurus
/ /
__/ ( | ( | Psykorigidus
/__.-'|_|--|_|