Skocz do zawartości

Blokowanie Dostępu Sieci Do Innych Sieci W Obrębie Większej Sieci


marttinii

Rekomendowane odpowiedzi

:D Witam, przybliżę może najpierw problem a więc:

po pierwsze: mam „router” postawiony na FC8 pod którym działa sieć 192.168.1.0/24, w tej sieci postawiony jet kolejny router na FC8 (192.168.1.10) pod którym działa sieć 192.168.2.0/24.

po drugie: do tego drugiego routera są podpięte 4 routery wifi 192.168.3-6/24.

 

Jestem początkującym użytkownikiem linuksa więc moje pytanie jest takie:

chcę aby sieci działające na routerze drugim nie widziały sieci działającej na routerze pierwszym ale miały dostęp do internetu podpiętego do routera pierwszego.

Czy istnieje w miarę prosty sposób poradzenia sobie z tym np. coś w stylu cisco-wych ACL. :rolleyes:

Odnośnik do komentarza
Udostępnij na innych stronach

Czy istnieje w miarę prosty sposób poradzenia sobie z tym

 

Sposób na pewno istnieje, ale nie wiem czy prosty ;)

 

Masz wyjście "na zewnątrz" z drugiego routera? Jeżeli tak, to na moje oko powinno wystarczyć na drugim odrzucić w iptables wszystko co nie idzie na bramę (czyli 192.168.1.1 - bo domyślam się że taki jest adres pierwszego). Jeżeli by nie działało (tzn. podsieć dalej byłaby widoczna) to wtedy na pierwszym zablokować dostęp drugiego do wszystkiego innego co nie idzie "na zewnątrz".

 

Ma to jakiś sens? :D

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...