Сегментация готовой сети
Добавлено: 17 июл 2010, 23:08
Думал, куда написать в сети или фрю, всётаки решил писать сюда
Есть сеть 10.4/16, шлюз
Как хотелось, чтобы было: на фре поднят бридж
вопрос №2
как сделать с помощью ipfw, чтобы PC1 мог инициировать сесию с РС2, например обращение к веб серверу на рс2, а вот РС2 не мог обратится к рс1(быть инициатором сесии), например тоже обращение к веб серверу
Есть сеть 10.4/16, шлюз
- Код: Выделить всё
FreeBSD 8.0-STABLE #0: Mon Apr 12 22:11:13 EEST 2010
Как хотелось, чтобы было: на фре поднят бридж
- Код: Выделить всё
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
member: vlan7 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
member: fxp0 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
вопрос №2
как сделать с помощью ipfw, чтобы PC1 мог инициировать сесию с РС2, например обращение к веб серверу на рс2, а вот РС2 не мог обратится к рс1(быть инициатором сесии), например тоже обращение к веб серверу