[Linuxtrent] Re: help iptables

  • From: Stefano Bridi <stefano.bridi@xxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Thu, 10 Apr 2008 11:50:35 +0200

On Thu, 2008-04-10 at 10:34 +0200, Aimar Marco wrote:
> Scusate ma ci ho messo un pò perchè ho fatto il disegno della lan cosi
> capiamo meglio...
> lo si può trovare qui
> http://img526.imageshack.us/img526/4030/diagramma1ah8.jpg
> Da quel che posso "capire" l'unico modo per dialogare la stampante, o
> il pc, della rete da 192.168.1.x a 192.168.0.x sarebbe quello di
> impostargli il gw (192.168.1.2) ai pc 192.168.1.x però in questo modo
> poi non possono più andare su internet col router (192.168.1.1).
> Grazie per l'aiuto

Fermandosi al routing:
Se la macchina (192.168.0.1/192.168.1.2) rimane sempre accesa, puoi:
- abilitare il forwarding dei pacchetti su tale macchina
- far puntare il default gw su tale macchina a 192.168.1.1
- far puntare il default gw su 192.168.0.2 a 192.168.0.1
- far puntare il default gw su 192.168.1.3 a 192.168.1.2
- far puntare il default gw su 192.168.1.4 a 192.168.1.2
A quel punto le macchine della sottorete 192.168.1.0/24 che vogliono
raggiungere internet mandano la richiesta a 192.168.1.2 che rigira a
192.168.1.1 (o risponde di chiedere a 192.168.1.1, al momento non
ricordo) che quindi esce. Se non sbaglio questo accade solo per il primo
pacchetto di una connessione e poi gli altri vanno diretti su
192.168.1.1

Altra soluzione un pelo piu' macchinosa da realizzare ma piu' razionale:
Se la macchina (192.168.0.1/192.168.1.2) serve solo per interconnettere
le due sottoreti, puoi:
- abilitare il forwarding dei pacchetti su tale macchina
- far puntare il default gw su tale macchina a 192.168.1.1
- far puntare il default gw su 192.168.0.2 a 192.168.0.1
- far puntare il default gw su 192.168.1.3 a 192.168.1.1
- far puntare il default gw su 192.168.1.4 a 192.168.1.1
- impostare una route statica su 192.168.1.4 e su 192.168.1.3 che dice
che per raggiungere la sottorete 192.168.0.0/24 il router da usare e'
192.168.1.2.
Se puoi impostare la route statica sul router (192.168.1.1), ti puoi
risparmiare di farlo sui client 192.168.1.4 e 192.168.1.3

Mi rendo conto che non e' banalissimo da comprendere.... ma la
situazione e' quella ;)

ciao
stef

-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: