Добрый день.
Есть шлюз в интернет (Linux SuSe) с двумя внутренними интерфейсами: 192.168.1.1/24 и 192.168.1.2/24.Как сделать, чтобы две подсети 192.168.1.0/24 и 192.168.2.0/24 не "видели" друг друга?
Благодарю.
>Добрый день.
>Есть шлюз в интернет (Linux SuSe) с двумя внутренними интерфейсами: 192.168.1.1/24 и
>192.168.1.2/24.
>
>Как сделать, чтобы две подсети 192.168.1.0/24 и 192.168.2.0/24 не "видели" друг друга?
>
>Благодарю.nuzhno chtoby ip u interfeysov byli
192.168.1.1/24
192.168.2.1/24
i shluzi na nih u sootvetstvuyushih tachek
a forwarding mezhdu nimi zapretit
>nuzhno chtoby ip u interfeysov byli
>192.168.1.1/24
>192.168.2.1/24
>i shluzi na nih u sootvetstvuyushih tachek
>a forwarding mezhdu nimi zapretitКак запретить форвардинг?
Насколько понимаю, в iptables настроить соответствующее правило?
iptables -A FORWARD -s 192.168.1.1/24 -d 192.168.2.1/24 -j DROP
iptables -A FORWARD -d 192.168.1.1/24 -s 192.168.2.1/24 -j DROP