Есть шлюз на linux с 2 интерфейсами eth1 - 212.92.xx.xx/30 eth0 - 192.168.1.1/24 (lan) На eth0 висит бриджем adsl модем (dlink 500g). Роутинг включен. Провайдер выдает подсеть из 8 адресов (195.92.15.хх) и нужно научить linux роутить эту подсеть. Организовать нечто вроде DMZ, но в том же физическом сегменте что и LAN, потому хочется обойтись без доп. сетевухи. Достаточно ли будет просто поднять на linux алиас с ip адресом из новой выдаваемой подсети (eth0:1)? И еще возник вопрос по iptables. Сейчас работает немного модифицированный скрипт, взятый из iptables tutorial 1.1.19 (который называется rc.firewall.txt и обозначен как "Initial SIMPLE Firewall script for Linux 2.4.x and iptables"). Поменял там несколько открытых портов и прокинул внутрь локальной сети пару портов через DNAT. Iptables вроде бы не умеет работать с алиасами. Потребуется ли как-то менять настройки iptables или правила для eth0 будут применяться так же и к eth0:1? Или если eth0:1 никак не обозначен в разрешающих правилах, то пакеты на него будут просто отбрасываться? Я наверное еще просто многих подводных камней не вижу, потому что первый раз сталкиваюсь с такой задачей. Если кто может поделиться готовым решением (конфигами) подобной задачи, был бы очень благодарен!
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от archont
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от archont
Ответ на:
комментарий
от archont
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от archont
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум очень извращённый роутинг. (2005)
- Форум Маршрутизация подсетей (2005)
- Форум Маршрутизация подсети из прямых IP адресов (2010)
- Форум Маршрутизация для подсети (2011)
- Форум Маршрутизация 2 подсетей (2011)
- Форум маршрутизация двух подсетей (2015)
- Форум маршрутизация 2 подсетей (2006)
- Форум Проблема с masq в Shorewall (2010)
- Форум 3proxy + дополнительные ip (2014)
- Форум Маршрутизация между двумя подсетями (2017)