Portál AbcLinuxu, 14. května 2025 01:11
+-----------+ ------------ eth1 | | eth0 -------- INET 10.20.30.0/29 | starOS | NAT | | | | ------------ eth2 | | 10.20.30.8/29 +-----------+a ted k problemu. potrebuji nastavit sit tak, aby se subnety na sebe nemohli dostat. to znamena ani ping. Zapasim s tim uz cely den a po nastaveni to funguje tak ze se dostanu z obou subnetu na net ale dostanu se i do tech subnetu coz ja nechci. proste chci aby byli docista oddeleny. pokud nekdo vi jak na to budu rad za kazdou podanou ruku. v manualu od starOS nic neni. tak uz nevim kde hledat.
iptables -A FORWARD -i eth1 -o eth2 -j DROP iptables -A FORWARD -i eth2 -o eth1 -j DROPto jsou dve. neco mi unika ?
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -i eth0 -j ACCEPT iptables -A FORWARD -m state --state NEW,INVALID -i eth0 -j DROPV takovém případě vás vůbec nemusí bolet, že na síti připojené přes eth0 jsou nějaké vlany, protože se tím odfiltruje všechno, o co si neřekl někdo z vašich subnetů Oddělení subnetů 10.20.30.0/29 a 10.20.30.8/29 by potom šlo podle předchozího příspěvku dvěma dalšími pravidly
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.