iulian wrote:

>Salut !
>Am un router linux cu mai multe interfete.
>Pe una din placile de retea am 3 aliasuri, care sunt gateway pentru cele
>3 subretele care intra in router. Cele 3 retele sunt intr-un switch in
>care am configurat 3 vlan-uri.Un cablu intra din sw in placa de retea cu
>cele 3 interfete virtuale.
>Problema este urmatoarea:
>eu vreau ca aceste retele sa nu se vada intre ele (sa aiba numai acces
>la net).Cind am ridicat interfetele virtuale am vazut ca am automat si
>rute catre cele 3 clase de ip-uri, deci linuxu imi ruteaza intre aceste
>3 retele, iar eu nu vreau chestia asta.
>Ceva sugestii ?
>

pui policy implicit REJECT pt FORWARD si reguli iptables specifice pt 
acele IP-uri care vrei sa se vada

-- 
My mechanic told me, "I couldn't repair your brakes, so I made your horn louder."




--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui