[bglug] server con due interfacce sulla stessa subnet ?

marco pozzi marco.pozzi@gmail.com
Mer 4 Maggio 2005 19:10:00 CEST


 > Dato che questa macchina  ha due schede, e  volevo usarlo
> per filtrare gli  accessi dalla rete interna ad internet,  mi era venuta
> la bella  pensata di utilizzare  le due schede,  una come gateway  per i
> client ed  una che  invia e  riceve dal  router, collegate  ambedue allo
> stesso hub dove convergono router  e client. 

Io  farei:

client---hub----server-------gw

in questo modo effetivamente puoi filtrare il traffico dei client
verso internet, se no basta configurare sul client come gw l'ip del
router e bypassi il server
ricordati di abilitare ipforwarding sul server e configurare iptables
con il nat sulla scheda verso il gw

>In questo modo distribuisco
> il traffico del gateway su due  interfacce e

cosa intendi per distribuisco,non mi è molto chiaro; il traffico verso
internet entra da una ed esce dall'altra e viceversa

> mantengo la possibilita` di
> rendere disponibili alcuni servizi dal router ai client.

anche in questo modo  dai client puoi accedere al router.
Personalmente ti sconsiglierei la tua configurazione,senza entrare in
dettagli, esponi i client quando puoi proteggerli con iptables
Volendo ti puoi sbizzarire in parecchi modi avendo un host Linux in mezzo.
Chiaramente è la mia opinione, se altri voglio partecipare alla
discussione sicuramente imparo qualcosa
Ciao


Maggiori informazioni sulla lista bglug