Raph a �crit :

Bonjour � tous,
Une petite question pour les pros d'iptables ...
J'ai un r�seau avec 5 entit�s (5 soci�t�s), sur 5 sous r�seaux (192.168.0 ... 192.168.4).
Tous doivent partager la meme connexion ADSL (8MBps).
J'ai donc mis en place un "routeur" (PIII 450,Woody) avec 6 interfaces virtuelles (une seule carte r�seau). Cf. schema : http://www.inrezo.com/post-iptables.png
Tout cela route correctement, mais, vous l'aurez compris, le probl�me est que les diff�rents sous-r�seaux soint joignables entre eux ! D'o� ma question : quel jeu de r�gles, le plus simple possible, devrais-je utiliser pour emp�cher cela ?
D'ailleurs, est-ce que la solution optimale se situe au niveau du firewall ?!
Merci infiniment pour vos r�ponses.
Raphael







iptables -A input -p all -s 192.168.1.0/24 -d 192.168.0.0/24 -j drop
iptables -A input -p all -s 192.168.2.0/24 -d 192.168.0.0/24 -j drop
iptables -A input -p all -s 192.168.3.0/24 -d 192.168.0.0/24 -j drop
iptables -A input -p all -s 192.168.4.0/24 -d 192.168.0.0/24 -j drop

iptables -A input -p all -s 192.168.0.0/24 -d 192.168.1.0/24 -j drop
iptables -A input -p all -s 192.168.2.0/24 -d 192.168.1.0/24 -j drop
iptables -A input -p all -s 192.168.3.0/24 -d 192.168.1.0/24 -j drop
iptables -A input -p all -s 192.168.4.0/24 -d 192.168.1.0/24 -j drop

etc ...

et la meme chose pour forward. Il y a peut etre plus simple en reflechissant plus ;-)

--
Daniel  Huhardeaux       ______ _____ _____ ______ ______ __
enum    +48 32 285 5276 /_   _// _  // _  //_   _// __  // /
IAX FWD  +1 7009 422493  / /  / // // // /  / /  / /_/ // /
sip:101 h323:121  @voip./_/  /____//____/  /_/  /_/ /_//_/.com


-- Pensez � lire la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench

Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Répondre à