Firewall

Материал из ALT Linux Wiki

Перейти к: навигация, поиск
  
Эта страница была перемещена с freesource.info.
Эта страница наверняка требует чистки и улучшения - смело правьте разметку и ссылки. Просьба по окончанию убрать этот шаблон со страницы.
Image:48px-Mail-mark-junk_red.svg.png
Эта статья протухла.
Её нужно существенно доработать или удалить


[править] Firewall

[править] Роутер

При настройке роутера в режиме моста (когда он будет принимать пакеты, предназначенные другому узлу), нужно включить proxy_arp:

echo 1 > /proc/sys/net/ipv4/conf/eth?/proxy_arp

(для всех необходимых интерфейсов)

Это необходимо, если маршрут для сети не задан явно, ведь по IP-адресу MAC-адреса хостов из другого сегмента сети определить невозможно. При включении proxy_arp роутер будет транслировать протокол ARP, отвечая на все запросы ARP who-has на интерфейсе eth1 для хостов в подключенной за ним к eth0 сети и будет форвардить трафик для них, то есть для узла это будет выглядеть как будто в непосредственно подключенному к нему сегменте находятся хосты из обеих сетей (сегментов), поэтому явное прописывание маршрута не потребуется.

[править] Ссылки

 
Личные инструменты
Разделы wiki
О wiki
помощь