Re`
Ti samo skonfiguriras oba dva NICa (Network Interface Card) in dodas routo
na network preko teh dveh mreznih (v vecini primerov to naredi
samo)...potem pa samo enablas IP FORWARDING in zareva bi mogla delat...
Potem more routing table zgledat tako:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
127.0.0.0 * 255.0.0.0 U 0 0 208 lo
192.168.0.0 * 255.255.255.0 U 0 0 105 eth0
192.168.1.0 * 255.255.255.0 U 0 0 204 eth1
Ko mas route tako nastavljene bi moglo it pingat obe strani....potem pa
samo enablas IP FORWARDING in na vseh masinah v networku 192.168.0.0/24
nastavis "Prehod" na 192.168.0.11, na vseh v networku 192.168.1.0/24 pa na
192.168.1.4. Potem pa lahko se z ipchains oz. ipfwadm nastavis firewall
rule. To je vsa umetnost.
Pozdrav,
David
On Sun, 1 Oct 2000, Borut Rozman wrote:
> Rad bi u�timal en soft-router tako da bi lahko razdelil veliko mre�o recmo
> 50 ra�unal na 5 segmentov, vpra�anje se nana�a le na 2 ....
>
> PROBLEM :
>
> imamo eno ma�ino v njej sta dve mre�ni karti
> eth0 -------------> damo ip 192.168.0.11
> eth1 -------------> damo ip 192.168.1.4
>
> OK zadevo speljemo ....
>
> narediimo routing table da lahko iz 0.0 omre�ja dostopamo na 1.0 omre�je
>
> rooute add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.0.11
>
> priredimo svoj comp da je GATEWAY 192.168.0.11, tako lahko pingamo ostalo
> omre�je
>
> sedaj pa ho�emo da zadeva routa tudi nazaj :
>
> route add -net 192.168.0.0 netmask 255.255.255.o gw 192.168.1.4
>
> pridemo do problema da NI� VE� NE DELA... kaj storiti sedaj?
>
> lp Borut
>
>
>
>
>
>