Имеется сеть A и сеть B. Сеть B получает интернет от сети A (роутер сети B одной сетевухой смотрит в сеть A, а другой раздаёт интернет в сеть B). Проблема такая, при впн подключении к роутрету сети B пользователь получает интернет и полностью видит сеть A (может заходить на машины и качать). Как это убрать, сделать так, чтобы сеть A не пропускалась в сеть B, а проходил только интернет. Сеть A должна быть полностью недоступной для сети B. IP адрес роутера сети A, с которого идёт интернет 10.10.10.254, IP адрес сетевой карты роутера сети B, которая смотрит в сеть A - 10.10.8.26, внутренний для пользователей сети B - 10.5.5.1.
>Имеется сеть A и сеть B. Сеть B получает интернет от сети
>A (роутер сети B одной сетевухой смотрит в сеть A, а
>другой раздаёт интернет в сеть B). Проблема такая, при впн подключении
>к роутрету сети B пользователь получает интернет и полностью видит сеть
>A (может заходить на машины и качать). Как это убрать, сделать
>так, чтобы сеть A не пропускалась в сеть B, а проходил
>только интернет. Сеть A должна быть полностью недоступной для сети B.
>IP адрес роутера сети A, с которого идёт интернет 10.10.10.254, IP
>адрес сетевой карты роутера сети B, которая смотрит в сеть A
>- 10.10.8.26, внутренний для пользователей сети B - 10.5.5.1.Если роутер-CISCO, то на интерфейс в сети B вешаем access-list на вход:
deny ip any NetworkA 0.0.0.XX
permit ip any anyЭто если Интернет раздаётся просто маршрутизацией.
Если ACL повестить нельзя, то нужно смотреть на возможности роутера. И исходя из этого, строить тунели или химичить с маршрутизацией.
Судя по тому, что упоминаются сетевые карты - у вас используется маршрутизатор на базе компьютера. На этом компьютере вам необходимо настроить пакетный фильтр (если на компе Linux - тогда iptables смотрите, FreeBSD - ipfw, Windows - ну Керио какой-нить поставьте)
>Судя по тому, что упоминаются сетевые карты - у вас используется маршрутизатор
>на базе компьютера. На этом компьютере вам необходимо настроить пакетный фильтр
>(если на компе Linux - тогда iptables смотрите, FreeBSD - ipfw,
>Windows - ну Керио какой-нить поставьте)Маршрутизатор на базе компьютер и ОС Линукс. Сорри за ламерский вопрос, а как зайти в iptables, чтобы изменить его правила?
Правильным был бы ответ "man iptables" :-)
Но можете посмотреть, например, здесь http://www.opennet.me/docs/RUS/iptables/