Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 10 lipca 2025, 19:52

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 
Autor Wiadomość
Post: wtorek, 19 kwietnia 2005, 00:24 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Potworzyłem sobie wirtualne podsieci przypisując aliasy sieciówce . W tej chwili wszystkie podsieci się mogą komunikować poprzez serwer . Jak iptablesami potworzyć odpowiednie restrykcje jakie podsieci mają sie komunikowac a jakie nie ?

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 kwietnia 2005, 01:30 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
iptables -A FORWARD -s $IP -d ! 192.168.0.0/16 -j ACCEPT
to zapewni ze lacznosc z netem bedzie a pozostalymi podsieciami nie, zakladam ze masz cos takiego:
192.168.X.0/24 gdzie x rozne dla kazdej podsieci.
a kto z kim to juz musisz dolozyc odpowiednie reguly do forward

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 kwietnia 2005, 09:38 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
zciech pisze:
zakladam ze masz cos takiego:
192.168.X.0/24 gdzie x rozne dla kazdej podsieci.
a kto z kim to juz musisz dolozyc odpowiednie reguly do forward

zgadza się , dzieki .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 4 maja 2005, 01:59 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Nie bardzo mi to działa. Za to :
: [/] [] ()
iptables -A FORWARD -s 192.168.6.100 -d 192.168.254.0 -j DROP

działa , ale izoluje tylko od jednej podsieci .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 4 maja 2005, 09:58 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Sprawdz swoje reguły, czy nie masz gdzies reguly akceptujacej CAŁY ruch za swoich podsieci :!: , zamiast niej ma byc ta jaka Ci podalem w pierwszej odpowiedzi.

Jesli masz idywidualne reguly wpuszczajace userow to w nich wlasnie dopisz
-d ! 192.168.0.0/16

$i -A FORWARD -s $IP -d ! 192.168.0.0/16 -j ACCEPT

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 14 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl