IPF a fileserver

Dan Lukes dan at obluda.cz
Tue Jan 20 09:04:14 CET 2004


Peter Rosa wrote:

> prosim, moze mi niekto odpovedat na mozno jednoduchu otazku:
> Mam fileserver s FreeBSD a dvomi sietovymi adaptermi. Kedze FreeBSD nemoze
> mat v jednom stroji dve karty s rovnakym subnetom, jedna ma IP 192.168.1.10
> a druha 192.168.2.10. Siet 192.168.1.0 je urcena pre windoze PC, 192.168.2.0
> je pre Macy. Problem je, ze ARP vidi vsetky PC raz na jednej karte, raz na
> druhej.
> Otazka: ako povolit vsetko zo subnetu 192.168.1.0 IBA na karte 1 a vsetko z
> 192.168.2.0 IBA na karte 2 ? V kerneli mam zakompilovanu podporu IPF, takze
> by som rad pouzil tento fwall (ak nie je ine riesenie).

	Nenapada me jina moznost, nez ze mate ty site (fyzicky) propojene. 
Jinak si nedovedu predstavit, ze by ARP tykajici se jedne site mohlo 
proniknout na druhou sitovoou kartu.

	Jestli ty site maji byt samostatne, tak at jsou.

	Jestli nemaji, tak at nejsou, v tom pripade ale maji byt zastrcene do 
jedne jedine sitove karty (na ktere muze byt vic subnetu).

	Neni ale prilis jasne proc to mate vubec tak slozite - z nacnaceneho 
neplyne, ze existuje duvod, proc mit PC a MC v ruznych subnetech ...

						Dan





More information about the Users-l mailing list