Dnia 2003-02-05 16:27, Użytkownik demeus@o2.pl =
napisał:
>>Witam
>>
>>
>>>W sensie routing pomiedzy tymi sieciami? =
No bo ten serwerek ma w tym
>>
>> =
^^^^^^^^^^^^^^^^tak
>>
>>
>>>przypadku robic za router.
>>
>>Przeciez juz robi jako router
>>
>
> Ok to moze ktos powie jak za pomoca reguł =
oj można na kilka sposobów.
np.
eth0 sieć nr 1 192.168.1.0
eth1 sieć nr 2 192.168.2.0
iptables -A FORWARD -o eth0 -s 192.168.2.0/24 -j =
DROP
czyli wszystko co wyjdzie przez (o = output) przez =
docelowym sieci 192.168.2.0 zostanie =
zDROPowane.
lub:
iptables -A FORWARD -s 192.168.1.0/24 -d =
192.168.2.0/24 -j DROP
wszystko co ma źródło "s" i idzie do =
sieci docelowej "d" jest zDROPowane
zauważ, że regułkę robi się w "jedną =
stronę", bo w ten sposób odcinasz
routing (nie wiem czy jest to dobre określenie dla =
sieci, a by nawiązać połączenie potrzeba, by =
wzajem, czyli nie ma odpowiedzi - nie ma =
połączenia.
można zrobić (nie wiem tylko po co? może dla =
jasności w skrypcie?) w
dwie strony :
iptables -A FORWARD -s 192.168.1.0/24 -d =
192.168.2.0/24 -j DROP
iptables -A FORWARD -d 192.168.1.0/24 -s =
192.168.2.0/24 -j DROP
patt
Received on Sat Feb 21 03:38:21 2004