ponekud specialni routovani

Zdenek Svarc svarc na breclav.net
Pátek Listopad 24 18:53:22 CET 2000


Nemam v te vasi konfiguraci dost jasno, ale predpokladam, ze se jedna
o zarizeni WB, tedy bridge (SA-10 ma jenom jeden port a zpracuje
pouze 2 MAC adresy vcetne sve a SA-40 ma ctyri, takze nepotrebujete hub)*

1) Napada me, jestli provider nema hlidani arp tabulky a nepusti do
bezdratove
site zadnou jinou, nez evidovanou sitovku.

2) Sice muzete tajit svoje ip adresy, ale pokud nenapisete aspon
rozmaskovani,
tak je takovy dotaz ohledne routovani na pytel.

    zd

* pokud nemate SA-10 prekopanou na WB ;-)


----- Original Message -----
From: "Pavel Urban" <urbanp na mlp.cz>
To: <linux na linux.cz>
Sent: Friday, November 24, 2000 4:58 PM
Subject: ponekud specialni routovani


> Zdravim,
>
> mam takovy problemek a at koukam jak koukam, z dokumentace nejak nic
> nevykoukam. Muzete me kdyztak nakopnout, alespon smerem ke spravnejsi
> dokumentaci?
>
> Mam tri pocitace, pripojene do internetu pres breeze. Kabel z breezu jde
> do hubu, do ktereho jsou pripojeny dva pocitace. Oba jsou to firewally
> pro dalsi site. Provoz je zvenku routovan na jeden z nich. Stav je
> momentalne takovy, ze ten druhy firewall je videt pouze z onoho prvniho.
> Pri pokusu o pripojeni na druhy zvenku (z internetu) pise treba ping:
>
> PING fw2 from externi : 56(84) bytes of data.
> >From fw1: Destination Port Unreachable
>
> (ipcka cenzurovana 'to protect the guilty')
>
> Treti pocitac je pripojen taktez do onoho hubu, ale provoz na nej je
> routovan primo. Ten chodi bez problemu.
>
> Myslel jsem, ze staci zapnout ip forwarding a v ipchains povolit
> prislusnou komunikaci, ale tim to asi nebude... ipchains si nijak
> nestezuji, ale proste to nechodi :-( Co s tim? Pripadne dalsi informace
> dodam.



Další informace o konferenci Linux