#pytanie #pytaniedoeksperta #informatyka #sieci #siecikomputerowe
Dobry dzień, potrzebuje skonfigurować sieć lokalną w jednej klasie ip tak aby nie udostępniać zasobów bezpośrednio w sieci.
Ma to bodajże wynikać z konfiguracji sieci.
Jest 5 kompów IP od 192.168.1.3 do 192.168.1.7
Brama:192.168.1.2
Dorwałem coś takiego, podobno można skonfigurować router tak aby akceptował połączenia tylko do bramy sieciowej a połączenia między ip z danego zakresu odrzucał.
iptables -I INPUT -s 192.168.0.0/24 -d 192.168.1.2 -j ACCEPT
iptables
Dobry dzień, potrzebuje skonfigurować sieć lokalną w jednej klasie ip tak aby nie udostępniać zasobów bezpośrednio w sieci.
Ma to bodajże wynikać z konfiguracji sieci.
Jest 5 kompów IP od 192.168.1.3 do 192.168.1.7
Brama:192.168.1.2
Dorwałem coś takiego, podobno można skonfigurować router tak aby akceptował połączenia tylko do bramy sieciowej a połączenia między ip z danego zakresu odrzucał.
iptables -I INPUT -s 192.168.0.0/24 -d 192.168.1.2 -j ACCEPT
iptables
@LegionPL: Jeśli masz wspierający to sprzęt (zarządzalny przełącznik) to zainteresuj się hasłami "Private Vlan" albo "Vlan ACL"































Mireczki od sieci. Powiedzcie mi bo mnie to ciekawi a nie rozumiem. Dlaczego mój usługodawca jak przyznawał mi publiczne ip to dał mi drugi adres z którego mam korzystać? Tzn moje ip które widzą strony jak na nie wchodzę to na przykład: 150.150.150.150 (oczywiscie zmyslone tutaj), a moje publiczne ip które jak wpiszę w przeglądarkę to dostane się do mojego kompa (bo jest publiczne) to: 200.200.200.200. Dlaczego nie mógł
Adres 150.150.150.150 to adres bramy wyjściowej lub serwera proxy który używany może być np. dla ruchu HTTP. Adres 200.200.200.200 to jest inna przestrzeń i zastosowany tutaj może być mechanizm DNAT podejrzewam. Sieć pewnie operatora oparta jest na rozproszonych koncentratorach PPPoE ze szkieletem w OSPFie stąd taki "myk".