URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 38422
[ Назад ]

Исходное сообщение
"маршрутизация и iptables"

Отправлено shv , 12-Дек-03 16:10 
есть две сетки 192.168.1.0 и 192.168.2.0
с маршрутизатором под Linux RedHat 7.2
eth0 192.168.1.2
eth1 192.168.2.1
маршрутизация настроена и работает
Закрываю доступ
iptables -A FORWARD -j DROP
Разрешаю доступ для 192.168.2.100 в сетку 192.168.1.0
iptables -A FORWARD -s 192.168.2.100 -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.100 -j ACCEPT
c 192.168.2.100 пинги проходят только до 192.168.1.2

Содержание

Сообщения в этом обсуждении
"маршрутизация и iptables"
Отправлено Harut , 12-Дек-03 22:38 
>есть две сетки 192.168.1.0 и 192.168.2.0
>с маршрутизатором под Linux RedHat 7.2
>eth0 192.168.1.2
>eth1 192.168.2.1
>маршрутизация настроена и работает
>Закрываю доступ
>iptables -A FORWARD -j DROP
>Разрешаю доступ для 192.168.2.100 в сетку 192.168.1.0
>iptables -A FORWARD -s 192.168.2.100 -d 192.168.1.0/24 -j ACCEPT
>iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.100 -j ACCEPT
>c 192.168.2.100 пинги проходят только до 192.168.1.2

A v chom sobstvenno vopros ? tolko pingi ne xodyat ?



"маршрутизация и iptables"
Отправлено shv , 13-Дек-03 10:40 
>>есть две сетки 192.168.1.0 и 192.168.2.0
>>с маршрутизатором под Linux RedHat 7.2
>>eth0 192.168.1.2
>>eth1 192.168.2.1
>>маршрутизация настроена и работает
>>Закрываю доступ
>>iptables -A FORWARD -j DROP
>>Разрешаю доступ для 192.168.2.100 в сетку 192.168.1.0
>>iptables -A FORWARD -s 192.168.2.100 -d 192.168.1.0/24 -j ACCEPT
>>iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.100 -j ACCEPT
>>c 192.168.2.100 пинги проходят только до 192.168.1.2
>
>A v chom sobstvenno vopros ? tolko pingi ne xodyat ?

А дело в том, что 192.168.2.100 не видит сетку 192.168.1.0 и соответсвенно
сетка 192.168.1.0 не видит 192.168.2.100
Удаляю первое правило - доступ появляется