Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
"прозрачный" файрволл
 
Есть ли способ поставить между сеткой и интернетом файрволл, и при этом в настройке машин в сети ничего или почти ничего не менять?  ИНтернет присутствует в виде циски 2514. Администрирует ее провайдер. По договору мы в нее не лазим.  Обращаться к ним за изменеиями таблицы маршрутизации мне не хочется.  А без этого , если я поставлю промежуточный сервер одной платой к циске а другой к сети, правильной маршрутизации не будет - циска ищет машины сети прямо в подключенной к ней проволоке - ARP-запросы шлет. А там их уже нет. и никто ей не отвечает.

Если посылать циске фиктивные АРП-ответы где IP-адреса машин в сети а МАС один - входной платы сервера? Вроде тогда все должно маршрутизироваться как надо...

И вообще возможен ли файервол с сетевыми платами без собственных IP-адресов? Все, что приходит извне после фильтрации транслируется внутрь и соответственно  внутренний трафик после фильтрации выпускается наружу?
 
ходить гугла, вводить строчка:
iptables bridge

Или сразу сцюда:
http://bridge.sourceforge.net
 
Обобщая предыдущий ответ - нужен фильтрующий бридж. Насколько я знаю его довольно несложно собрать на FreeBSD, OpenBSD, думаю что Linux и NetBSD тоже не составят особых проблем. Решений на Win32 не встречал (хотя особо и не искал, если честно :) )

;-----
;NK
 
Спасибо...   
А про что-нибудь в этом роде, что можно на 2003 сервер поставить, никто не слышал?  Пока все что я нашел - для линукса. А с линуксом и специалистами по нему у нас напряженка.  Купили кластер - 32 компьютера под линуксом, а кто его будет администрировать как-то не ясно.
 
www.netscreen.com
 
"Почти ничего не менять". Слово почти подразумевает возможность изменения шлюза на машинах????
Страницы: 1
Читают тему