Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 11 lipca 2025, 20:55

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 
Autor Wiadomość
Post: wtorek, 20 września 2005, 12:05 
Witajcie.

Jest taka sytuacja, że w sieci mam dwie podsieci logiczne. Jedna ma adresację 192.168.1.0 a druga 192.168.100.0. Są dwa routery NND. Jeden routuje ze 192.168.1.0 do internetu, a drugi ze 192.168.100.0 do 192.168.1.0. Koncepcja była taka aby wydzielić komputery z adresacją 192.168.100.0 aby nie widziały komputerów z sieci 192.168.1.0, ale poprzez NND z sieci 192.168.1.0 wychodziły do netu. Jednak przy standardowej konfiguracji NND pozwala komputerom z sieci 192.168.100.0 pingować adresy 192.168.1.0 a tego właśnie chciałbym uniknąć (nie chodzi tylko o pingi) Najlepiej gdyby komputery z sieci 192.168.100.0 widziały tylko komputery we własnej podsieci i NND który jest na adresie 192.168.1.1. Dodam że sieci mają osobne przełączniki.

(Sieć 192.168.100.0)----(192.168.100.1 NND 192.168.1.2)----(Sieć 192.160.1.0)----(192.168.1.1 NND Internet)

Mam nadzieję że w miarę jasno opisałem...


Na górę
  
 
 Tytuł:
Post: wtorek, 20 września 2005, 14:46 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
w routerze sieci 100.x
w firewalu
iptables -A FORWARD -d 192.168.1.1 -j ACCEPT # do serwera pozwalamy
iptables -A FORWARD -s I92.168.100.0/24 -d ! 192.168.1.0/24 # wszysko poza siecia .1.0

oczywiscie maskarade wypadalo by wylaczyc nie jest tu potrzebna.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 września 2005, 12:38 
Dodałem te 2 wpisy do iptables i wszystko smiga jak należy, jednak jak próbowałem wyłączyć maskaradę (zmieniłem parametr NETWORK z 1 na 0 w pliku rc.conf) to adresu 192.168.1.1 nie dało się nawet pingować, nie mówiąc o internecie. No chyba że maskaradę się wyłącza w innym miejscu....


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl