iptables - blokada ruchu wewn

Masz problemy z siecią bądź internetem? Zapytaj tu
stoperekk
Posty: 27
Rejestracja: 06 marca 2009, 16:44

iptables - blokada ruchu wewnątrz sieci, jak?

Post autor: stoperekk »

Witam.
Mam komputer z Debianem (robi on za ruter), podpięte są 2 komputery pod niego i mają od niego internet.
I tu pytanie w jaki sposób po przez iptables można zablokować ruch w sieci lokalnej? Pomiędzy tymi dwoma komputerami?
Albo nawet żeby cała sieć 10.10.4.0/24 nie widziała się oprócz 10.10.4.1.
Awatar użytkownika
Unit
Beginner
Posty: 356
Rejestracja: 27 marca 2007, 09:39

Post autor: Unit »

Komputery w sieci lokalnej nie komunikują się przez router, więc jeżeli obydwa komputery są podpięte do routera przez switch (przełącznik) nie będziesz w stanie tego kontrolować.
stoperekk
Posty: 27
Rejestracja: 06 marca 2009, 16:44

Post autor: stoperekk »

Czyli jak dobrze rozumuję, musiałbym dorzucić kartę sieciową na drugi komputer i w iptables ustawić ruch na DROP pomiędzy nimi?
Awatar użytkownika
Unit
Beginner
Posty: 356
Rejestracja: 27 marca 2007, 09:39

Post autor: Unit »

stoperekk pisze:Czyli jak dobrze rozumuję, musiałbym dorzucić kartę sieciową na drugi komputer i w iptables ustawić ruch na DROP pomiędzy nimi?
Tak
Lub na przełączniku VLAN-y skonfigurować (jeżeli ma taką obsługę)
ODPOWIEDZ