На чем лучше поднять фильтрующий мост?

Linux, безопасность, сети и все что с этим связано
spydnet
Заглянувший
Сообщения: 2
Зарегистрирован: 16 май 2008, 22:10
Откуда: Минск
Контактная информация:

На чем лучше поднять фильтрующий мост?

Сообщение spydnet »

Ребята, хелп! Я в lnx дилетант!
Вообщем, нужно поднять поднять мост между двумя сетями. C железом проблем нету: amd64x2 4000, 2gb ddr2, GbLanx2.
Оба интерфеса смотрят в разные сети. С сеть1 в сеть2 нужно пускать только определенные привязки ip+mac. Лучший вариант этот статитические АРП таблицы (наверно). Ну и на интерфейсе смотрящем в сеть1 нужно запустить ip-sentinel, чтобы особых любителей брать чужие айпи лочило.
А теперь внимание вопрос: какой дистрибутив и какой метод выбрать?
ЗЫ: если не сложно плиз ссылку на какой док/мануал/вики с описанием.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

1) Любой наиболее вам знакомый дистрибутив

2) man ebtables :)
Опыт растет прямо пропорционально выведенному из строя оборудованию

spydnet
Заглянувший
Сообщения: 2
Зарегистрирован: 16 май 2008, 22:10
Откуда: Минск
Контактная информация:

Сообщение spydnet »

Поставил 9ую федору. Впихнул в нее bridge-utils-1.2-4.fc9.x86_64.rpm.
Все интерфейсы загоняю в даун. Далее:
brctl addbr br0
brctl addif br0 eth0
brctl addif br0 eth1
ifconfig br0 inet 10.8.3.1 netmask 255.255.224.0
ifconfig br0 up

После этого по идее мост должен начать работать...но он не работает, что я не так сделал?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

а он не мгновенно поднимается, понаблюдайте за обновлением dmesg :)
Конечно же, пред добавлением оба интерфейса должны быть деконфигурированы - ifconfig 0.0.0.0.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Ответить