[Tech] route su windows
Marco Ermini
flug@markoer.org
Gio 29 Nov 2001 23:06:59 CET
On Thu, 29 Nov 2001 17:48:12 +0100
"Leonardo Boselli" <leo@dicea.unifi.it> wrote:
> On 29 Nov 2001, at 17:25, Franco Bagnoli wrote:
> > Però è peggio di così: la mia sottorete classe C è spezzettata tra noi
> > e la presidenza, e ci sono delle "prese" a disposizione di chi voglia
> > sniffare....
> Quelle credo che ci siano in tutti i dipartimenti
Se non hai una rete "switchata", lo sniffing e' inevitabile. Questo non credo
sia un problema particolare, se il traffico di amministrazione e' criptato.
Ovviamente io parlo di una soluzione "ideale", per casi particolari, o postate
la topologia esatta della vostra rete, o mi pagate due giorni di consulenza
;-) ammesso e non concesso che li crei dal nulla, perche' non ne ho da dare
per adesso ;-)
[...]
> > Però c'è un notevole traffico interno (le home degli utenti stanno su
> > un fileserver) e chiaramente non voglio dover fare traduzioni per i
> > pacchetti interni, quindi penso che darò indirizzi privati alle
> > macchine che non fanno server (e tramite dhcp agli eventuali
> > portatili) e però mi toccherà configurare il route su tutte le
> > macchine. A meno di non dare un doppio indirizzo (uno privato ed uno
> > pubblico) alle macchine linux. Forse questa è una buona idea, che ne
> > dite?
>
> Da me questa ultima soluzione funziona perfettamente.
> L'unioca cosa che non ho capito e`come fare a dire che se tra due
> macchine ci sono due routes fargli usare una ropute particolare:
> mi spiego
> ho 150.217.9.14 eth0 e 192.168.143.14 eth1 ,
> l'altra macchina ha .15 sulle due porte.
> Se io faccio il collegamento dalla macchina 14 alla macchina
> 192.168.143.15 i pacchetti in una direzione mi vanno correttamente
> sulla eth1, e al ritorno invece la macchina risponde a 150.217.9.14
> nessun problerma grave (salvo l'anello a SENSO UNICO DEI
> PACCHETTI) ma avete idee ???
il gateway per la subnet mask della rete eth1 sulla macchina .14 e' corretto,
quello della macchina .15 e' sbagliato.
ciao
--
Marco Ermini
http://www.markoer.org
Perche' perdere tempo ad imparare quando l'ignoranza e' istantanea? (Hobbes)
Maggiori informazioni sulla lista
flug-tech