Portál AbcLinuxu, 6. listopadu 2025 16:50
+-----------+
------------ eth1 | | eth0 -------- INET
10.20.30.0/29 | starOS | NAT
| |
| |
------------ eth2 | |
10.20.30.8/29 +-----------+
a ted k problemu. potrebuji nastavit sit tak, aby se subnety na sebe nemohli dostat. to znamena ani ping. Zapasim s tim uz cely den a po nastaveni to funguje tak ze se dostanu z obou subnetu na net ale dostanu se i do tech subnetu coz ja nechci. proste chci aby byli docista oddeleny. pokud nekdo vi jak na to budu rad za kazdou podanou ruku. v manualu od starOS nic neni. tak uz nevim kde hledat.
iptables -A FORWARD -i eth1 -o eth2 -j DROP iptables -A FORWARD -i eth2 -o eth1 -j DROPto jsou dve. neco mi unika ?
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -i eth0 -j ACCEPT iptables -A FORWARD -m state --state NEW,INVALID -i eth0 -j DROPV takovém případě vás vůbec nemusí bolet, že na síti připojené přes eth0 jsou nějaké vlany, protože se tím odfiltruje všechno, o co si neřekl někdo z vašich subnetů Oddělení subnetů 10.20.30.0/29 a 10.20.30.8/29 by potom šlo podle předchozího příspěvku dvěma dalšími pravidly
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.