Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 29 kwietnia 2024, 02:58

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 
Autor Wiadomość
Post: sobota, 21 listopada 2009, 12:29 
Offline

Rejestracja: piątek, 9 czerwca 2006, 12:16
Posty: 15
Witam.

Szukam już chwile na forum informacji w jaki sposób zablokować komunikacje między Interfejsami wewnętrznymi tj.

Jest serwer--> w nim są 4 karty PCI w tym 1 to eth0 WAN i eth1,2,3 LAN

próbując wpisywać różne komendy które znalazłem na forum nie dały mi pożądanego efektu - blokady komunikacji.

proszę o pomoc i z góry Dziękuje,


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 listopada 2009, 14:01 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Zwykle użytkownicy narzekają, że im komunikacja między podsieciami nie działa.
Jeśli masz każda podsieć na innym zakresie (np. eth1 192.168.0.1, eth2 192.168.1.1, eth3 192.168.2.1) i maskę osobną (czyli w tym przykładzie 255.255.255.0 inaczej /24), a do tego adresy są przydzielane przez odpowiednio przygotowany dhcp (muszą być odpowiednie wpisy dla każdej podsieci), to generalnie komunikacji miedzy nimi nie ma.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 listopada 2009, 14:17 
Offline

Rejestracja: piątek, 9 czerwca 2006, 12:16
Posty: 15
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
80.xx.xx.144 * 255.255.255.248 U 0 0 0 eth0
212.xx.xx.0 * 255.255.255.192 U 0 0 0 eth1
212.xx.xx.0 * 255.255.255.192 U 0 0 0 eth0
192.168.4.0 * 255.255.255.0 U 0 0 0 eth3
192.168.2.0 * 255.255.255.0 U 0 0 0 eth2
192.168.1.0 * 255.255.255.0 U 0 0 0 eth1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default hostxxx.xxx.n 0.0.0.0 UG 0 0 0 eth0


To mi wyświetla route... co mam źle ?

Dzięki za zainteresowanie,


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 listopada 2009, 14:30 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Coś masz na pewno. Skąd jakiś zewnętrzny adres na interfejsie eth1, który niby masz w LAN? Co to za system?

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 listopada 2009, 14:47 
Offline

Rejestracja: piątek, 9 czerwca 2006, 12:16
Posty: 15
Mój błąd tak ma być.

Destination Gateway Genmask Flags Metric Ref Use Iface
80.xx.xxx.144 * 255.255.255.248 U 0 0 0 eth0
212.xxx.xxx.0 * 255.255.255.192 U 0 0 0 eth1
192.168.4.0 * 255.255.255.0 U 0 0 0 eth3
192.168.2.0 * 255.255.255.0 U 0 0 0 eth2
192.168.1.0 * 255.255.255.0 U 0 0 0 eth1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default hostxxx.xxx.n 0.0.0.0 UG 0 0 0 eth0

na eth1 mam zrobiony alias bez maskarady i pule 64 adresów zewnętrznych które przydzielam przez przekierowanie ip. Zakresy 1.0 2.0 4.0 są za maskaradą.

Będąc obojętnie czy na eth1 2 3 - mam połączenie do wszystkich. (widzę je)

Wszystko na NND


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 listopada 2009, 17:40 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
iptables -I FORWARD -i ! eth0 -o ! eth0 -j DROP

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 listopada 2009, 18:31 
Offline

Rejestracja: piątek, 9 czerwca 2006, 12:16
Posty: 15
No i tak, na pewno mam wszystko ok u siebie bo postawiłem system na osobnym kompie z 1xWAN 2xLAN i co ciekawe na oryginalnych ustawieniach bez żadnych zmian jedynie doinstalowana nowa karta lan i dodałem nowy wpis do /etc/network/internal/ - karty dosłownie działają jak swich tj. eth1 ma adres 192.168.8.1/24 a eth2 192.168.9.1/24. Mając wpisane w laptopie ip wraz z brama 192.168.8.2/24 widzę bez problemu kartę 192.168.9.1 ping idzie i wszystko widzę co jest za nią. Nie wierzycie to screeny mogę podesłać.

Kombinowałem z różnymi wpisami do iptables no i nic.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 23 listopada 2009, 10:15 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
To co tasior Ci napisał powinno na 100% działać bo sam tego używam przy vlanach.
A dokładniej
iptables -I FORWARD -i eth1 -o ! eth0 -j DROP
iptables -I FORWARD -i eth2 -o ! eth0 -j DROP

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 listopada 2009, 18:18 
Offline

Rejestracja: piątek, 9 czerwca 2006, 12:16
Posty: 15
Niestety nie działa - kombinowałem na różne sposoby i nic. Na MT bez problemu to chodzi wystarczy dopisać regułki w ip route rule pdsieć1 pdsieć2 DROP i tak do każdego i podsieci się nie widzą.


Nie wiem jak dopisać przez ip route w nnd coś podobnego jak w MT.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 91 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl