URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1909
[ Назад ]

Исходное сообщение
"Вопрос по настройке iptables с спутниковым ресивером"

Отправлено BasMan , 18-Фев-05 09:01 
Доброго времени суток уважаемый all

Такой вопрос, работаю я в налоговом комитете, наш НК соединен с общей сетью спутниковым каналом, я имею сетку 10.78.12.1 маска 255.255.252.0 (диаппазон 10.78.12.1-10.78.15.255), для работы по спутниковому каналу используется ресивер с IP 10.78.15.232, ресивер и все другие рабочие станции подключены к свитчам (все это железо работает в одной сети).

боммм ... а теперь уважаемые знатоки вопрос ....

как между ресивером и свитчем вставить комп. с файрволлом на iptables, не изменяя никакие адреса?

на компе уже стоит RH9.0, и две сетевых платки, платы настроены, так которая смотрит к свитчу называется eth0, а так которая на ресивер eth1, IP адрес ресивера и компов сети менять нельзя, именно этим и усложняется проблема, т.к. чтобы работать с ресивером, нужно чтобы плата eth1 входила в диаппазон адресов 10.78.15.xx, но и с этим диаппазоном работает и eth0, а это уже проблема ... получается два перекрывающих друг друга диаппазона ...

есть ли какой нибудь выход из данной ситуации, желательно без трансляции адресов ...


Содержание

Сообщения в этом обсуждении
"Вопрос по настройке iptables с спутниковым ресивером"
Отправлено Helper , 19-Фев-05 17:19 
включить бриджинг на промежуточной firewall-машине

"Вопрос по настройке iptables с спутниковым ресивером"
Отправлено BasMan , 22-Фев-05 11:59 
>включить бриджинг на промежуточной firewall-машине
спасибо за ответ, но каким образом мне это сделать? если есть ссылка на мануал или howto (можно и на англицком), дай пожалуйста ...


"Вопрос по настройке iptables с спутниковым ресивером"
Отправлено Alexey Morozov , 24-Фев-05 01:27 
подели вою сеть на две подсетки. Одна будет смотреть на рессивер, а другая в локалку.

"Вопрос по настройке iptables с спутниковым ресивером"
Отправлено Helper , 24-Фев-05 14:43 
Для FreeBSD, хотя написано много, можно уместить в 5 строк.
http://www.opennet.me/base/net/FilterBridge.txt.html
Точно все заработает.

Для Linux как обычно с извратом:
http://bridge.sourceforge.net/
Может есть для Линух путь и полегче.

А вообще "в жизни всегда есть место поиску" http://www.opennet.me/search.shtml :-))


"Вопрос по настройке iptables с спутниковым ресивером"
Отправлено Alexey Morozov , 24-Фев-05 15:37 
>Для FreeBSD, хотя написано много, можно уместить в 5 строк.
>http://www.opennet.me/base/net/FilterBridge.txt.html
>Точно все заработает.

Похоже это то что и нужно человеку! Согласен полностью! :-)


"Вопрос по настройке iptables с спутниковым ресивером"
Отправлено BasMan , 25-Фев-05 15:18 
>>Для FreeBSD, хотя написано много, можно уместить в 5 строк.
>>http://www.opennet.me/base/net/FilterBridge.txt.html
>>Точно все заработает.
>
>Похоже это то что и нужно человеку! Согласен полностью! :-)


Сенкс, но т.к. у меня линух а не фрибсдя (и взять её негде), буду на нем ставить, уже скачал пакет bridge-utils-1.0.4, завтра буду ставить (ща пора уже домой валить, вечер уже(у нас GTM+6)) ...