The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Раздача интернета Ubuntu 6.10, !*! Aldier, 24-Янв-07, 21:29  [смотреть все]
  • Раздача интернета Ubuntu 6.10, !*! Serge, 22:01 , 24-Янв-07 (1)
    • Раздача интернета Ubuntu 6.10, !*! Aldier, 12:57 , 26-Янв-07 (2)
      • Раздача интернета Ubuntu 6.10, !*! mavas, 05:53 , 31-Янв-07 (3)
        >Всплыла другая задача - чего-то не придумать.
        >Ситуация - на сервере 3 сетевые карты. Одна смотрит в инет, вторая
        >- на одну локалку, третья - на другую локалку. Инет раздается
        >всем. НО между локальными сетями не должно быть видимости - т.е.
        >ресурсы друг друга должны быть недоступны. Как это реализовать? (IPtables, Firestarter)
        >

        iptables
        правила в цепочку FORWARD, только когда будешь их строить не забудь, что по этой цепочке пакеты идут как из внутренних сетей наружу, так и с наружи во внутрь. Тебе надо перекрыть только пакеты между внутренними подсетями.

        Примерно так:

        # Интерфейс 1 ой внутренней локалки
        NET_1="eth1"

        # Интерфейс 2 ой внутренней локалки
        NET_2="eth2"

        # Убиваем все из первой во вторую
        iptables -A FORWARD -i $NET_1 -o $NET_2 -j DROP

        # И наоборот все из второй в первую
        iptables -A FORWARD -i $NET_2 -o $NET_1 -j DROP

        Это все при общей политике ACCEPT




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру