[ LUGOS ] Postavitev Firewall-a!

Jure Koren jure at kiss.uni-lj.si
Thu May 10 13:45:24 CEST 2001


On Thu, May 10, 2001 at 12:08:05AM +0200, Marko Ebert wrote:
> To zato ker majo Winsi slabo navado zlo velik broadcastat, kar pa poteka
> pri (npr)
> 192.168.0.0/24 (netmask 255.255.255.0) po 192.168.0.255, torej masine ki
> ne gledajo teh broadcastov teh zadev ne vidijo... sploh pa... zakaj bi
> sploh hotel imeti gw na enem subnetu, masine pa na drugem... ce nic
> drugega mora biti med dvema subnetoma router, ki je pa lahko (ce je ze
> kriza z masinami) tudi gw. Ce sta pa subneta ze v internetu routana
> drugace pa morata tako imeti razlicne gw, ker pridejo signali od
> razlicnih ISPjev (ce ne, pa velja prejsnji scenarij)...

Ja, vcasih je bil IP v precejsnji meri sinonim za interface, danes
pa temu ni vec tako. Zato je bilo vcasih confusing, ker si moral vedet,
da rabis IP aliasing, ce hoces imet na eni mrezni kartici 192.168
intranet in hkrati se server z real IPjem. No, iproute2 ze v zasnovi
ne povezuje IP naslovov z interfacei in lahko IPje na posameznih
interfaceih dodajas in odvzemas po mili volji, pa se zoprnega network
routa ti ne doda sam od sebe (ki ga je sicer vcasih treba pobrisat,
da vse deluje tako kot je treba).

-- 
Jure Koren                      |                       unix administrator
jure at kiss.uni-lj.si             |             gnu/Linux software developer



More information about the lugos-list mailing list