odstaveni serveru od site - iptables (?)

Vaclav Dvorsky hufhendr na sendmail.cz
Čtvrtek Říjen 10 23:43:20 CEST 2002


David Trcka wrote:
 > On Thu, Oct 10, 2002 at 09:07:36AM +0100, Peter Ronai wrote:
 >
 >> no pokial chcete bridge, tak ten ma ip addressless karty a to co
 >> prijme vysle na druhu stranu a opacne (pokial sa to nebije s
 >> filtrovacimi pravidlami ak sa mu zada ip tak len koli managementu
 >> danej bedne
 >
 > Mam ten pocit, ze bridging ve 2.4 spolu s patchnutymi
 > ipchains/iptables umi filtrovat bridgovany provoz na zaklade IP
 > pravidel (pochopitelne se to tyka pouze IP provozu). Asi bych to
 > zkusil touto cestou. Zacnete na http://bridge.sourceforge.net/
 >

Diky za tip, verze 0.0.7 ale vypada docela "zkusebne" - standardni
soucasti jadra to tedy neni?
Vite nemam jeste az tak moc zkusenosti s kompilaci jadra, parkrat jsem
to zkousel, asi 2x se mi to i povedlo. Ale jadro co pouzivam na tom
stroji je upravene od sgi, obsahuje XFS a daval jsem tam jeste nejake
nezbytne "vychytavky" od Compaqu (ty jsou bohuzel jen jako rpm a jen pro
nektera jadra). Myslite, ze bych to zvladnul?

Nebo jina otazka:
Uz to zkousel nekdo prede mnou? Funguje to?

Je to celkem dulezity pocitac a na moc velike experimenty si netroufam.

-- 
Vaclav Dvorsky
http://hufhendr.spok.cz
emajl: hufhendr na atlas.cz, charset=iso-8859-2 (win1250)
tel: +420 608 021530, ICQ: 10896858, PGP: 0xD38E2CA7
BBS: +420 2 74782420 (non-stop)



Další informace o konferenci Linux