Znaleziono 13 wyników

autor: laserpl
16 stycznia 2015, 14:16
Forum: Sieci
Temat: problem z routingiem 2 rożnych podsieci
Odpowiedzi: 12
Odsłony: 3592

pinguje z routera adres 10.101.56.225 który ustawiłem statycznie na laptopie w celu testowym, adres:10.101.56.225 maska 255.255.255.0 gw 192.168.2.1 - i jak mam tak ustawione to ten laptop pinguje adres 10.101.56.65 na którym mi tak zależy, a z sieci np: 192.168.2.253 maska 255.255.0.0 gw 192.168.2 ...
autor: laserpl
16 stycznia 2015, 12:15
Forum: Sieci
Temat: problem z routingiem 2 rożnych podsieci
Odpowiedzi: 12
Odsłony: 3592

mam ustawione'
iptables -P OUTPUT ACCEPT




root@root:/home/xxx# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.101.56.0 192.168.2.1 255.255.255.0 UG 0 0 0 eth0
10.101.56.0 10.101.56.250 255.255.255.0 UG 0 0 0 eth0.10
10.101.56.0 0.0.0.0 255.255.255.0 ...
autor: laserpl
16 stycznia 2015, 12:02
Forum: Sieci
Temat: problem z routingiem 2 rożnych podsieci
Odpowiedzi: 12
Odsłony: 3592

ustawiłem dodatkowy interface :


iface eth0.10 inet static
address 10.101.56.250
netmask 255.255.255.0
#network 10.101.56.0
auto eth0.10


dodatkowy wpis w firewall.

iptables -I INPUT -s 10.101.56.0/24 -d 10.101.56.250 -j ACCEPT

i jeszcze coś mi brakuje bo pingując z routera:

From 10.101.56 ...
autor: laserpl
16 stycznia 2015, 10:44
Forum: Sieci
Temat: problem z routingiem 2 rożnych podsieci
Odpowiedzi: 12
Odsłony: 3592

ustawione

net.ipv4.ip_forward=1
autor: laserpl
16 stycznia 2015, 09:55
Forum: Sieci
Temat: problem z routingiem 2 rożnych podsieci
Odpowiedzi: 12
Odsłony: 3592

racja input, ale nie działa.
autor: laserpl
16 stycznia 2015, 08:20
Forum: Sieci
Temat: problem z routingiem 2 rożnych podsieci
Odpowiedzi: 12
Odsłony: 3592

problem z routingiem 2 rożnych podsieci

Witam, mam router postawiony na debianie.

eth0 192.168.2.1 maska 255.255.0.0 do tej sieci che pingować adres 10.101.56.65 255.255.255.0. Ustawiam routing:
route add -net 10.101.56.0/24 gw 192.168.2.1 dev eth0
oraz wpis w firewall:
iptables -I FORWARD -s 10.101.56.0/24 -d 192.168.2.1 -j ACCEPT ...
autor: laserpl
29 marca 2012, 13:55
Forum: Sieci
Temat: Blokowanie adresów statycznych w DHCP
Odpowiedzi: 5
Odsłony: 3357

Czyli początkowo cały ruch w sieci ustawić na:

Kod: Zaznacz cały

iptables -P INPUT -j DROP
a poszczególnym adresom zezwolić na ruch np:coś takiego?

Kod: Zaznacz cały

iptables -A PREROUTING -s X.X.X.X -m mac --mac-source "mac" -i eth1 -j ACCEPT
autor: laserpl
29 marca 2012, 13:11
Forum: Sieci
Temat: Blokowanie adresów statycznych w DHCP
Odpowiedzi: 5
Odsłony: 3357

Blokowanie adresów statycznych w DHCP

Witam .
M am taki problem, chciałbym zablokować możliwość pobierania adresów ip z sieci. Posiadam dwie podsieci 192.168.1.1 oraz 192.168.2.1 i nie wiem jak ustawić reguły w dhcp lub firewallu . Jak ktoś znając bramę sieci wpisze obojętnie jaki adres ip na sztywno i uzyska dostęp do internetu i ...
autor: laserpl
09 czerwca 2010, 13:36
Forum: Sieci
Temat: Iptables - przekierowanie ftp z serwera wewn
Odpowiedzi: 0
Odsłony: 1158

Iptables - przekierowanie ftp z serwera wewnętrznego na zewnętrzny

Witam.
Potrzebuje przekierować ruch z serwera ftp, który znajduje się na Windows serwer (usługa IIS) tak aby był widoczny dla wszystkich z zewnątrz. W lanie wszystko działa dobrze.

Moj wpis w iptables:

iptables -t nat -A PREROUTING -p tcp -d adr_zew --dport 21 -j DNAT --to adr_wew:21
ifconfig ...
autor: laserpl
16 grudnia 2009, 09:08
Forum: Sieci
Temat: iptables blokowanie gg i tlenu
Odpowiedzi: 6
Odsłony: 9342

spróbuj

Kod: Zaznacz cały

iptables -A FORWARD -s 91.197.0.0/16 -d 192.168.0.0/16 -j DROP 
zablokuje dostęp do gg dla calej sieci