man si es para firewall la solucion se llama shorewall

 

-----Original Message-----
From: Hugo Florentino <h...@acdam.cu>
To: Lista cubana de soporte técnico en Tecnologias Libres 
<gutl-l@jovenclub.cu>
Date: Wed, 05 Mar 2014 17:16:39 -0500
Subject: Re: [Gutl-l] configurar 2 trajetas de red

On Wed, 05 Mar 2014 14:24:07 -0500, Jesús Miguel Iriarte Oñoz wrote:
> colegas estoy vuelto loco; tengo un firewall (máquina sin nada,
> pelada-sin iptables) con 2 tarjetas de red eth0 | eth2. Quiero 
> ponerle
> una misma gama ip a cada una, o sea:
>
> eth0 10.10.24.215/24
> eth2 10.10.24.216/24
>
> Lo quiero para poder separar 2 redes con igual gama IP (ya me dijeron
> algunos colegas que iptables puedo con esto) pero repito, desde el
> punto de vista de configuración no logró hacer que esto me funcione
> cuando doy invoque networking restart parece todo bien pero alguna de
> las 2 no funciona, no sé si es por el auto ethx en
> /etc/network/interface a las 2 que le pongo al principio, realmente 
> no
> doy con lo que es... o es que no se puede hacer esto?
>
> Cuando le hago ping a una maquina de la red externa (eth0 -->otro
> edificio) me funciona pero le doy ping a (eth2 -->mi lan) no me
> funciona dice Network unreachable,,
>
> espero respuestas...
> saludos

El problema es que eso de "separar 2 redes" es imposible si ambas redes 
utilizan el mismo bloque de direcciones. Piensa un momento: cuando el 
firewall vea que algo tiene que ir digamos a la ip 10.10.24.50 y dicha 
dirección exista entre ambas subredes, a cual de las dos redes lo envía?

En mi opinión, ya que estás utilizando direcciones de clase A, la 
solución es simplemente utilizar bloques de direcciones diferentes en 
cada subred, y de ser necesario utilizar tablas de rutas para que se 
comuniquen todos los interesados.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est limpio.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140327/7b0c80b1/attachment.html>
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a