Firewall: различия между версиями

Материал из ALT Linux Wiki
(исключение из категории Documentation, пометка как crap)
Нет описания правки
 
(не показана 1 промежуточная версия 1 участника)
Строка 1: Строка 1:
[[Категория:Admin]]
[[Категория:Admin]]
{{MovedFromFreesourceInfo|AltLinux/Документация/firewall}}
{{MovedFromFreesourceInfo|AltLinux/Документация/firewall}}
{{crap}}
{{Устарело}}


== Firewall ==
== Firewall ==
Строка 26: Строка 26:
* [http://gazette.linux.ru.net/rus/articles/lartc/x2879.html http://gazette.linux.ru.net/rus/articles/lartc/x2879.html]
* [http://gazette.linux.ru.net/rus/articles/lartc/x2879.html http://gazette.linux.ru.net/rus/articles/lartc/x2879.html]
* [http://www.webcreativestudio.com/?id=inter&param=tcp&lang=2&doc_dop_param=6.txt http://www.webcreativestudio.com/?id=inter&param=tcp&lang=2&doc_dop_param=6.txt]
* [http://www.webcreativestudio.com/?id=inter&param=tcp&lang=2&doc_dop_param=6.txt http://www.webcreativestudio.com/?id=inter&param=tcp&lang=2&doc_dop_param=6.txt]
[[Категория:Admin]]
{{Category navigation|title=Системному администратору|category=Admin|sortkey={{SUBPAGENAME}}}}

Текущая версия от 13:17, 21 декабря 2023

Freesource-logo.png Blue Glass Arrow.svg MediaWiki logo.png
Эта страница была перемещена с freesource.info.
Эта страница наверняка требует чистки и улучшения — смело правьте разметку и ссылки.
Просьба по окончанию убрать этот шаблон со страницы.
48px-Mail-mark-junk red.svg.png
Эта статья конкретно протухла.
Статья уже не подходит под современные реалии, под современные версии Альта или сломана совсем. Возможно, её уже не доработать и не поместить в архив.


Firewall

Роутер

При настройке роутера в режиме моста (когда он будет принимать пакеты, предназначенные другому узлу), нужно включить proxy_arp:

echo 1 > /proc/sys/net/ipv4/conf/eth?/proxy_arp

(для всех необходимых интерфейсов)

Это необходимо, если маршрут для сети не задан явно, ведь по IP-адресу MAC-адреса хостов из другого сегмента сети определить невозможно. При включении proxy_arp роутер будет транслировать протокол ARP, отвечая на все запросы ARP who-has на интерфейсе eth1 для хостов в подключенной за ним к eth0 сети и будет форвардить трафик для них, то есть для узла это будет выглядеть как будто в непосредственно подключенному к нему сегменте находятся хосты из обеих сетей (сегментов), поэтому явное прописывание маршрута не потребуется.

Ссылки