Страница 1 из 1

На чем лучше поднять фильтрующий мост?

Добавлено: 18 май 2008, 18:27
spydnet
Ребята, хелп! Я в lnx дилетант!
Вообщем, нужно поднять поднять мост между двумя сетями. C железом проблем нету: amd64x2 4000, 2gb ddr2, GbLanx2.
Оба интерфеса смотрят в разные сети. С сеть1 в сеть2 нужно пускать только определенные привязки ip+mac. Лучший вариант этот статитические АРП таблицы (наверно). Ну и на интерфейсе смотрящем в сеть1 нужно запустить ip-sentinel, чтобы особых любителей брать чужие айпи лочило.
А теперь внимание вопрос: какой дистрибутив и какой метод выбрать?
ЗЫ: если не сложно плиз ссылку на какой док/мануал/вики с описанием.

Добавлено: 18 май 2008, 19:36
Llama
1) Любой наиболее вам знакомый дистрибутив

2) man ebtables :)

Добавлено: 19 май 2008, 14:58
spydnet
Поставил 9ую федору. Впихнул в нее bridge-utils-1.2-4.fc9.x86_64.rpm.
Все интерфейсы загоняю в даун. Далее:
brctl addbr br0
brctl addif br0 eth0
brctl addif br0 eth1
ifconfig br0 inet 10.8.3.1 netmask 255.255.224.0
ifconfig br0 up

После этого по идее мост должен начать работать...но он не работает, что я не так сделал?

Добавлено: 19 май 2008, 15:18
Llama
а он не мгновенно поднимается, понаблюдайте за обновлением dmesg :)
Конечно же, пред добавлением оба интерфейса должны быть деконфигурированы - ifconfig 0.0.0.0.