[bglug] server con due interfacce sulla stessa subnet ?
marco pozzi
marco.pozzi@gmail.com
Mer 4 Maggio 2005 19:10:00 CEST
> Dato che questa macchina ha due schede, e volevo usarlo
> per filtrare gli accessi dalla rete interna ad internet, mi era venuta
> la bella pensata di utilizzare le due schede, una come gateway per i
> client ed una che invia e riceve dal router, collegate ambedue allo
> stesso hub dove convergono router e client.
Io farei:
client---hub----server-------gw
in questo modo effetivamente puoi filtrare il traffico dei client
verso internet, se no basta configurare sul client come gw l'ip del
router e bypassi il server
ricordati di abilitare ipforwarding sul server e configurare iptables
con il nat sulla scheda verso il gw
>In questo modo distribuisco
> il traffico del gateway su due interfacce e
cosa intendi per distribuisco,non mi è molto chiaro; il traffico verso
internet entra da una ed esce dall'altra e viceversa
> mantengo la possibilita` di
> rendere disponibili alcuni servizi dal router ai client.
anche in questo modo dai client puoi accedere al router.
Personalmente ti sconsiglierei la tua configurazione,senza entrare in
dettagli, esponi i client quando puoi proteggerli con iptables
Volendo ti puoi sbizzarire in parecchi modi avendo un host Linux in mezzo.
Chiaramente è la mia opinione, se altri voglio partecipare alla
discussione sicuramente imparo qualcosa
Ciao
Maggiori informazioni sulla lista
bglug