Hallo,
Mijn probleem is als volgt:
Mijn internet word via een linux server gedeelt met mijn buren. Deze linux bak heeft 3 netwerkkaarten:
eth0 - 192.168.1.1/24
eth1 - 192.168.2.1/24
eth2 - chello
Het delen van inet word gedaan door iptables.
Nou is het mogelijk om via een 192.168.1.x pc op een 192.168.2.x te komen en dat is dus niet de bedoeling. Heb al wel gevonden dat als ik ip_forward uitzet dat de 2 subnetten elkaar niet meer zien maar dan doet inet ook niet meer dus niet echt een oplossing
Daarnaast bevat de linux bak ook shares waar iedereen bij moet kunnen.
Nou heb ik ook al wat gespeeld met iproute aan de hand van de Advanced Routing howto maar dat wil ook niet echt
.
De search en google gaven mij ook niet het antwoord wat ik zocht.
Route:
[code]
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
24.132.182.0 0.0.0.0 255.255.254.0 U 0 0 0 eth2
0.0.0.0 24.132.182.1 0.0.0.0 UG 0 0 0 eth2
[/route]
Iemand een idee? Als kan niet via iptables.
Mijn probleem is als volgt:
Mijn internet word via een linux server gedeelt met mijn buren. Deze linux bak heeft 3 netwerkkaarten:
eth0 - 192.168.1.1/24
eth1 - 192.168.2.1/24
eth2 - chello
Het delen van inet word gedaan door iptables.
Nou is het mogelijk om via een 192.168.1.x pc op een 192.168.2.x te komen en dat is dus niet de bedoeling. Heb al wel gevonden dat als ik ip_forward uitzet dat de 2 subnetten elkaar niet meer zien maar dan doet inet ook niet meer dus niet echt een oplossing
Nou heb ik ook al wat gespeeld met iproute aan de hand van de Advanced Routing howto maar dat wil ook niet echt
De search en google gaven mij ook niet het antwoord wat ik zocht.
Route:
[code]
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
24.132.182.0 0.0.0.0 255.255.254.0 U 0 0 0 eth2
0.0.0.0 24.132.182.1 0.0.0.0 UG 0 0 0 eth2
[/route]
Iemand een idee? Als kan niet via iptables.