Marecki
2008-04-18 20:09:42 UTC
witam
lan podzielony na sieci w vlanach
eth1 - VLAN1 - 192.168.101.0/24
eth1.2 - VLAN2 - 192.168.101.0/24
eth1.3 - VLAN3 - 192.168.102.0/24
celem jest calkowite zablokowanie ruchu pomiedzy vlanami:
w iptables dropuje oczywiscie wszystko pomiedzy vlanami:
iptables -A FORWARD -i eth1 -o eth1.2 -j DROP
iptables -A FORWARD -i eth1 -o eth1.3 -j DROP
iptables -A FORWARD -i eth1.2 -o eth1 -j DROP
iptables -A FORWARD -i eth1.2 -o eth1.3 -j DROP
iptables -A FORWARD -i eth1.3 -o eth1 -j DROP
iptables -A FORWARD -i eth1.3 -o eth1.2 -j DROP
no i niby jest OK - hosty z tych vlanow nie widza sie nawzajem
ale z kazdego z nich moge pingowac WSZYSTKIE interfejsy 'lanowe' (eth1,
eth1.2 i eth1.3)
czy jest szansa zeby to zblokowac ?
nie chce zeby w ten sposob ciekawski user mogl zweryfikowac ile i jakie sa
adresacje w pozostalych vlanach...
dzieki i pozdrawiam
Marecki
lan podzielony na sieci w vlanach
eth1 - VLAN1 - 192.168.101.0/24
eth1.2 - VLAN2 - 192.168.101.0/24
eth1.3 - VLAN3 - 192.168.102.0/24
celem jest calkowite zablokowanie ruchu pomiedzy vlanami:
w iptables dropuje oczywiscie wszystko pomiedzy vlanami:
iptables -A FORWARD -i eth1 -o eth1.2 -j DROP
iptables -A FORWARD -i eth1 -o eth1.3 -j DROP
iptables -A FORWARD -i eth1.2 -o eth1 -j DROP
iptables -A FORWARD -i eth1.2 -o eth1.3 -j DROP
iptables -A FORWARD -i eth1.3 -o eth1 -j DROP
iptables -A FORWARD -i eth1.3 -o eth1.2 -j DROP
no i niby jest OK - hosty z tych vlanow nie widza sie nawzajem
ale z kazdego z nich moge pingowac WSZYSTKIE interfejsy 'lanowe' (eth1,
eth1.2 i eth1.3)
czy jest szansa zeby to zblokowac ?
nie chce zeby w ten sposob ciekawski user mogl zweryfikowac ile i jakie sa
adresacje w pozostalych vlanach...
dzieki i pozdrawiam
Marecki