Onde encontrar alguns bons exemplos para o roteamento TCP / IP

0

Eu tenho um ponto de acesso sem fio (zyxel g-1000) e o conecto à minha rede doméstica. Mas agora eu diria esse tráfego em outro intervalo de IP (172.16.1.x) do que minha rede regular para restringir o acesso aos recursos. Nem todos os recursos devem ser bloqueados e surge a minha pergunta: Eu tenho um wiki baseado na Web em execução em um ip particular (por exemplo, 192.168.1.100) que deve ser acessível a partir da rede 172.16.1.x.

uma rota fofa no meu gateway (192.168.1.1) deve fazer o trabalho, isso é possível?

Atualização:

Obrigado pelas respostas dadas. Mas eu gostaria de fazer a mágica no meu gateway-pc.

eu defino na eth1 do gateway um segundo IP

ifconfig  eth1:1 172.16.1.1  

Agora o trabalho é rotear em eth1 e eth1: 1 para que o 192.168.1.100 seja visto no lado 172.168.1.x.

Isso é mais um problema de programação de rede?

    
por Ice 22.11.2009 / 21:40

3 respostas

2

Se este é o mesmo servidor que em sua outra pergunta , consulte Passo 1 da minha resposta para configurar o alias eth1:1 para inicialização na inicialização. Eu acho que é tudo que você precisa fazer.

Depois disso, sua tabela de roteamento deve se parecer com isso:

$ /sbin/route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     *               255.255.255.0   U     0      0        0 eth1
172.16.1.0      *               255.255.255.0   U     0      0        0 eth1
default         xx.xx.xx.xx     0.0.0.0         UG    0      0        0 eth0

Observe que as sub-redes de sua LAN são direcionadas para eth1 ; tudo bem - é apenas a interface física usada. Isso deve ser tudo que você precisa.

    
por 06.12.2009 / 21:43
1

Acho que uma solução elegante seria nesse sentido.

  • Alias 1 172.16.1.x endereço IP na máquina Wiki com IP 192.168.1.100
    (desta forma é na rede restrita também).
  • Além disso, configure regras de firewall nessa máquina para restringir serviços diferentes do Wiki (porta 80?) para essa rede com alias
por 23.11.2009 / 03:01
0

Eu tentei encontrar alguma documentação para um produto G-1000 ZyXel, mas surgiu em branco.

Eu esperaria que o ponto de acesso suportasse ter uma sub-rede separada para os clientes sem fio. Em caso afirmativo, ele cuidará do roteamento entre as linhas com e sem fio.

Uma vez que você tenha as redes configuradas, bloqueie tudo de acessar redes com fio e configure exceções para o serviço que você deseja permitir - como seu servidor wiki e possivelmente o gateway de internet, se não for o ponto de acesso.

    
por 23.11.2009 / 03:54