Ik heb een netwerk waaraan 3 verschillende bedrijven hangen, van mijn server (via DHCP) krijgt elk bedrijf een IP dat hoort bij z'n eigen /24,
bedrijf 1: 192.168.100.0/24
bedrijf 2: 192.168.101.0/24
bedrijf 3: 192.168.102.0/24
Bedrijf 1 heeft windows machines, Bedrijf 2 heeft Apple machines (OS 9 en 10 door elkaar) en bedrijf 3 heeft windows en apple's door elkaar.
Wat ik wou bereiken is dat geen van deze bedrijven bij elkaar via dingen zoals appletalk en smb bij elkaar op het netwerk zouden kunnen komen.
In mijn machine welke als masquerading router fungeerd (en dus gateway voor iedereen) staat in dat 192.168.100.0/24 elkaar mogen bereiken (dit is puur om de gateway pingbaar te houden, traces netjes te houden en de SMTP server welke op het gateway IP draait te laten draaien) en verder dat de rest gewoon keihard wordt geblokkeerd.
In principe niet 100% netjes, maar het werkt goed,
overigens hier mijn IPtabels rules voor dit:
Het probleem:
Windows machines kunnen elkaar niet zien, de Mac machines kunnen elkaar prima zien (
)
Zodra deze willen gaan connecteren is na het password dialoogje direct een "abrupte" disconnect, zoals MacOS het weet te vertellen, dit is natuurlijk mijn firewall, maar logischerwijs zouden deze machines elkaar niet eens mogen zien. Mijn vermoeden gaat uit dat het met Multicasting werkt.
Iemand die dit weet en/of weet hoe dit tegen te gaan?
bedrijf 1: 192.168.100.0/24
bedrijf 2: 192.168.101.0/24
bedrijf 3: 192.168.102.0/24
Bedrijf 1 heeft windows machines, Bedrijf 2 heeft Apple machines (OS 9 en 10 door elkaar) en bedrijf 3 heeft windows en apple's door elkaar.
Wat ik wou bereiken is dat geen van deze bedrijven bij elkaar via dingen zoals appletalk en smb bij elkaar op het netwerk zouden kunnen komen.
In mijn machine welke als masquerading router fungeerd (en dus gateway voor iedereen) staat in dat 192.168.100.0/24 elkaar mogen bereiken (dit is puur om de gateway pingbaar te houden, traces netjes te houden en de SMTP server welke op het gateway IP draait te laten draaien) en verder dat de rest gewoon keihard wordt geblokkeerd.
In principe niet 100% netjes, maar het werkt goed,
overigens hier mijn IPtabels rules voor dit:
code:
1
2
3
4
5
6
7
| $IPTABLES -A OUTPUT -s 192.168.100.0/24 -d 192.168.100.0/24 -j ACCEPT $IPTABLES -A OUTPUT -s 192.168.101.0/24 -d 192.168.101.0/24 -j ACCEPT $IPTABLES -A OUTPUT -s 192.168.102.0/24 -d 192.168.102.0/24 -j ACCEPT $IPTABLES -A OUTPUT -s 192.168.103.0/24 -d 192.168.103.0/24 -j ACCEPT $IPTABLES -A OUTPUT -s 192.168.104.0/24 -d 192.168.104.0/24 -j ACCEPT $IPTABLES -A OUTPUT -s 192.168.105.0/24 -d 192.168.105.0/24 -j ACCEPT $IPTABLES -A OUTPUT -s 192.168.0.0/16 -d 192.168.0.0/16 -j REJECT |
Het probleem:
Windows machines kunnen elkaar niet zien, de Mac machines kunnen elkaar prima zien (
Zodra deze willen gaan connecteren is na het password dialoogje direct een "abrupte" disconnect, zoals MacOS het weet te vertellen, dit is natuurlijk mijn firewall, maar logischerwijs zouden deze machines elkaar niet eens mogen zien. Mijn vermoeden gaat uit dat het met Multicasting werkt.
Iemand die dit weet en/of weet hoe dit tegen te gaan?