LINUX.ORG.RU
ФорумAdmin

межсетевой экран в пределах одной логической подсети

 


0

2

Добрый день.

Стоит задача организовать фильтрацию в пределах одной логической подсети.
К примеру между клиентами 192.168.120.x и сервером 192.168.120.50
На MicroTik-e или RouteOS возможно это сделать ?
Физически подсети будут разделены этим маршрутизатором.

Спасибо.


в пределах одной логической подсети

Физически подсети будут разделены этим маршрутизатором.

Очевидно напрашивается решение

  • нарезать твою подсеть на подсети поменьше
  • настроить между ними маршрутизацию
  • называть большую логической, а маленькие физической, раз уж тебе так хочется
t184256 ★★★★★
()
Ответ на: комментарий от alex3d

Ты хочешь что-то вряд ли тебе нужное, но не сверхестественное. Было бы хорошо, если бы ты либо заново все обдумал, либо просто сделал, либо хотя бы задавал вопросы что ли.

t184256 ★★★★★
()

Про MicroTik и RouteOS не знаю.

Сделать фильтр на уровне L2 работающий с ip/udp/tcp в линуксе нет проблемы - у нас netfilter умеет работать с транзитным трафиком через мост.

Делаешь мост из двух интерфейсов. С одной стороны сервер, с другой вся остальная локалка.

vel ★★★★★
()