Linux routing

Pagina: 1
Acties:

  • Keiichi
  • Registratie: Juni 2005
  • Laatst online: 29-01 21:41
Momenteel heb ik mijn Linux server met diverse vlans voorzien. Verder noem ik 'm router, omdat deze deze functie gaat hebben.

Standaard word alles gerouted, dus vlans hebben connectie met vlans, totdat ik zeg dat ze dat niet hebben door bijvoorbeeld een iptables rule: "iptables -A FORWARD -i eth0.2 -o eth0.7 -j DROP". Er mag niets meer van vlan 2 naar vlan 7 toe, dit klopt. Maar het lokale IP adres op de router van vlan 7 die blijft wel bereikbaar voor vlan 2 wat niet wenselijk is. (eigenlijk alle lokale ip adressen van de router)

Hoe kan ik er voor zorgen dat de lokale IP adressen van de interfaces ook echt bij hun eigen interface horen?

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Verkeer voor een eigen IP gaat niet door de FORWARD-chain gok ik, dus ik denk dat je in de normale chains daar een regel voor moet maken.

  • Keiichi
  • Registratie: Juni 2005
  • Laatst online: 29-01 21:41
Maar in normale regels kan ik niet zo werken met input en output interface. Wel mogelijk is het natuurlijk om een subnet bv bij de INPUT chain als -i eth0.2 en -d 10.0.70.0/24 te zetten. Maar echt bevalt me dit ook weer niet. Wellicht wil ik op een gegeven moment wel het een en ander toe laten en dan heb ik voor verschillende dingen in verschillende chains iets vermeld staan wat het niet overzichterlijk maakt.

Plus ik ben eigenlijk van mening dat een IP adres aan een interface gekoppeld is als zodanig beschouwd moet worden dat deze op het interface zit en niet zo zeer als iets lokaals beschouwd moet worden.

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/