|
|
|
firewall на группу серверов
|
|||
|---|---|---|---|
|
#18+
Здравствуйте. Есть группа серверов с реальными ip в сети, например, 123.45.67.192/27 смотрящими в интырнет, на каждом из них есть свой фаервол, но захотелось следующего -- поставить одну железку и прикрыть ею всю группу. Например: 123.45.67.193 -- предполагаемый firewall 123.45.67.195 -- сервер 1 123.45.67.196 -- сервер 2 123.45.67.197 -- сервер 3 Вопрос: как пустить через эту железку in/out траффик всей сети /27, да так, чтобы все ip сохранялись. В гуглах в основном про iptables да маскарадинг, что не подходит. Куда копать? Хочется использовать обычный дистибутив linux, без всяких специализированных железок. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2009, 01:33 |
|
||
|
firewall на группу серверов
|
|||
|---|---|---|---|
|
#18+
KarbafosЗдравствуйте. Есть группа серверов с реальными ip в сети, например, 123.45.67.192/27 смотрящими в интырнет, на каждом из них есть свой фаервол, но захотелось следующего -- поставить одну железку и прикрыть ею всю группу. Например: 123.45.67.193 -- предполагаемый firewall 123.45.67.195 -- сервер 1 123.45.67.196 -- сервер 2 123.45.67.197 -- сервер 3 Вопрос: как пустить через эту железку in/out траффик всей сети /27, да так, чтобы все ip сохранялись. В гуглах в основном про iptables да маскарадинг, что не подходит. Куда копать? Хочется использовать обычный дистибутив linux, без всяких специализированных железок. Читать iptables tutorial. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2009, 07:14 |
|
||
|
firewall на группу серверов
|
|||
|---|---|---|---|
|
#18+
Угу, там много всякого. Как я понимаю это через forward делается. Мне собезьянничать мало, хочется в процесе разобраться. Получается, что пров своей железкой весь траффик моей сети должен заворачивать на файрвол, а там уже сам кручу куда надо. Наподобие такого, когда траффик не фильтруется, а просто гоняется туда-сюда: iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT А в более сложном случае вешаю правила для конечных получателей/отправителей, но используя эту же цепочку. Так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2009, 08:55 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=111&tid=1485323]: |
0ms |
get settings: |
7ms |
get forum list: |
18ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
71ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
29ms |
get tp. blocked users: |
1ms |
| others: | 232ms |
| total: | 379ms |

| 0 / 0 |
