Portál AbcLinuxu, 12. května 2025 08:04
ip r *
).
Mělo by stačit zapnout forwardování paketů a správně nastavit routovací tabulku (ip r *
).
To asi nepůjde. Podle čeho by příchozí pakety poznaly, že mají jít přes můj router?POSKYTOVATEL(router ip 78.78.78.1/24) -> rozsah /24 - 1 -?????> JÁ(router op 78.78.78.2/24) -> rozsah /24 - 2
Ale ono by to asi slo. Kostrbate. S pouzitim proxy ARP. Smerovani na "vnitrni" adresy by se provedlo pomoci presnejsi routy (treba /32). Pri zapnutem proxy arp by firewall odpovidal na arp requesty routeru providera a podle presnejsiho smerovani by pak forwardoval packety na vnitrni rozhrani - skrz standardni iptables a bez prekladu.
Myslim si ale, ze firewalling je jedna z oblasti, kde jeste stoji za to zvazit FreeBSD nebo OpenBSD. PF je dobry firewall a v obou systemech by mel jit pouzit na bridgeovane packety.
Tomas -m physdev --physdev-in --physdev-out
.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.