rsaf
Senior Member zastupce cloudu 10.152
Registrován: 16.01.2003
Příspěvků: 866
|
Sice ten bridge mezi eth + wifi je opicarna - zere to vykon toho RB - nikde neni receno ze se na sebe pres ten RB bez bridge ti lidi neuvidi - neuvidi se v okolnich pocitacich.... Muzou ale jit na IP adresu
Kazdopadne reseni obou tvych potizi je nastaveni bridge... na omezeni kradeni ip adres...:
- BRIDGE, FILTER
- pridat filtry tak ze pokud to dovnit leze po nejakem eth a ma to jinou nez spravnou IP tak pryc s tim - tohle je firewall na BRIDGE, tzn. jako interface nedavas ten bridge ale opravdove fyzicke porty
na ty kabely se bud zamyslet nad source routingem tak at to posle pres spravny interface, jinak podle me pokud NAT udelas na RB1 - prenatujes cloveka na IP ktera je na ETH3 tak ten paket odejde po ETH3 s MAC eth3
Pokud by tohle neslo tak opet pres nastaveni BRIDGE, NAT muzes udelat "srcnat mac adresy" - tak at to vypada na spravnou IP (nebo uplne nejakou vymyslenou...)
__________________
Lide v CZFree se dělí na tři skupiny: 1) deu; netdave 2) ti co znají jejich čísla 3) ti ostatní
|