Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 29 czerwca 2025, 07:42

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
Post: środa, 30 maja 2007, 20:48 
Offline

Rejestracja: sobota, 2 lipca 2005, 12:51
Posty: 26
Lokalizacja: Częstochowa/Kraków
Witam, mam pytanie, ostrzegam że może być głupie:

Mam neo modem pod usb i dwie karty sieciowe, uzywam tylko jednej - eth0. Chciałbym jeden komp z sieci lokalnej podłączyć pod eth1, tak zeby za pomocą reguł iptables przekierować ruch z inetu na ten konkretny IP. Potrzebne by mi to było aby uniemożliwić mu podszywanie się pod inne IP i zmiane mac. Czytałem ze do tego nadaje się switch zarządzalny ale to troche duży wydatek.
Czy można zrobić żeby ten ip nadal był skonfigurowany na firewallu jako eth0, a jedynie już w sieci lokalnej przekierować pakiety dla tego konkretnego IP na eth1?

Proszę o wyrozumiałość dopiero sie uczę :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 maja 2007, 21:18 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Zakładam, że masz usera chuligana :)
Podłącz go do drugiej karty sieciowej (kablem skrosowanym), daj mu stały IP np. 192.168.2.2, wpisz regułkę blokującą numery cały zakres, uwolnij tylko ten jeden numer i niech sobie szaleje do woli. W ogóle nie będzie miał kontaktu z resztą sieci. I niech sobie zmienia MAC oraz IP, najwyżej samemu sobie zaszkodzi.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 maja 2007, 21:38 
Offline

Rejestracja: sobota, 2 lipca 2005, 12:51
Posty: 26
Lokalizacja: Częstochowa/Kraków
Dzieki za info, a więc ten user bedzie w innej podsieci i nie bedzie widoczny dla pozostałych kompów?
Myślalem o takim rozwiązaniu żeby zachował swój stary IP, i mial lacznosc z resztą w sieci lokalnej a osobny interfejs działałby jak filtr i nie przepuszczał by pakietów od innego IP.... ale to chyba tylko jakiś soft do bridge by załatwil


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 maja 2007, 22:59 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jeśli chuligani - to chyba lepiej żeby nie widział inny i był w osobnej sieci sam jeden?

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl