LINUX.ORG.RU

История изменений

Исправление kvpfs_2, (текущая версия) :

Кстати, тут вопрос - вот все знают, что 192.168.1.0/24 - приватная сеть, и роутер не должен форвардить запросы на эти адреса во внешнюю сеть.

А что это значит? В роутере где-то в прошивке стоит запрет на переправку таких пакетов, или это программно сделано? Это работает благодаря таблице маршрутизации? Т.е. если там имеется запись вида

192.168.1.0/24 dev enp4s0f0 proto kernel scope link src 192.168.1.100

то, очевидно, нет смысла слать пакеты на шлюз, которые имееют получателя 192.168.1.50, они будут отпавлены на более подходящий интерфейс. Но эта запись в таблице появилась благодаря тому, что интерфейсу был этот адрес назначен, но там нет слова о сети 192.168.0.0/24. И если я буду слать запросы на 192.168.0.50, то это пойдет через default gate?

А что если я хочу построить приватную сеть из нескольких маршрутизаторов в её топологии? Маршрутизаторы ведь надо как-то должны будут пропускать пакеты в wan

Исходная версия kvpfs_2, :

Кстати, тут вопрос - вот все знают, что 192.168.1.0/24 - приватная сеть, и роутер не должен форвардить запросы на эти адреса во внешнюю сеть.

А что это значит? В роутере где-то в прошивке стоит запрет на переправку таких пакетов, или это программно сделано? Это работает благодаря таблице маршрутизации, т.е. если там имеется запись вида

192.168.1.0/24 dev enp4s0f0 proto kernel scope link src 192.168.1.100

то, очевидно, нет смысла слать пакеты на шлюз, которые имееют получателя 192.168.1.50, они будут отпавлены на более подходящий интерфейс. Но эта запись в таблице появилась благодаря тому, что интерфейсу был этот адрес назначен, но там нет слова о сети 192.168.0.0/24. И если я буду слать запросы на 192.168.0.50, то это пойдет через default gate?

А что если я хочу построить приватную сеть из нескольких маршрутизаторов в её топологии? Маршрутизаторы ведь надо как-то должны будут пропускать пакеты в wan