|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Kiril Khlopov 2:5020/400 27 Apr 2001 13:56:12 To : All Subject : Хитрый файрвол... --------------------------------------------------------------------------------
Есть компьютер А - шлюз в интернет, одним интерфейсом смотрит в
локальную сеть, другим - в и-нет. (FreeBSD)
Есть компьютер Б - прокси-сервер, который собственно, раздает интернет
по сетке (WinNT). default_gateway на нем кажет на компьютер A.
Есть масса клиентских компов, которые жаждут интернета.
Все эти компьютеры в одном сегменте (важно и неизменяемо!)
Как настроить ipfw на А, чтобы он принимал пакеты только от Б, причем
только те, которые "зародились" на Б, пресекая использование Б как шлюз
по умолчанию для всей сетки. В NT-е ничего не настроить - не моя
юрисдикция. А для избранных (меня, например)- чтобы работала
маршрутизация через Б на А и в И-нет.
А--Б
+--В
+--Г
+--Д
...
как отрезать от А компы В,Г,Д.. я знаю и уже сделал...
--
Отправлено через сервер Talk.Ru - http://www.talk.ru
--- ifmail v.2.15dev5
* Origin: Talk.ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/64884fc6b13d.html, оценка из 5, голосов 10
|