Új hozzászólás Aktív témák

  • danih

    veterán

    Tud valaki jó leírást hogyan lehet izolált hálót létrehozni? Úgy látom elég sok lehetőség van, én arra gondoltam hogy létrehozok egy új vmbr-t és úgy próbálkozom, de nem jó.
    A LAN-om 192.168.0.1/24-en van, a vmbr2-höz pedig 192.168.10.1-et társítottam. A cél az hogy a vmbr2-n lévő eszközök ne lássák a LAN-t de legyen rajtuk net (tehát gateway access 192.168.0.1-hez). Feldobtam oda egy debiant és látja a 192.168.10.1-et de a 192.168.0.1-et nem.
    Csináltam egy ilyet: /etc/network/interfaces.d/nat_vmbr0
    auto vmbr0
    iface vmbr0 inet static
        up iptables -t nat -A POSTROUTING -s '192.168.10.0/24' -o enp1s0 -j MASQUERADE
        down iptables -t nat -D POSTROUTING -s '192.168.10.0/24' -o enp1s0 -j MASQUERADE
        up iptables -A FORWARD -i vmbr2 -o vmbr0 -j ACCEPT
        down iptables -D FORWARD -i vmbr2 -o vmbr0 -j ACCEPT
        up iptables -A FORWARD -i vmbr0 -o vmbr2 -m state --state RELATED,ESTABLISHED -j ACCEPT
        down iptables -D FORWARD -i vmbr0 -o vmbr2 -m state --state RELATED,ESTABLISHED -j ACCEPT
    Valahogy nem jó. Megpróbáltam 2 AI-val de nem igazán jutottunk dűlőre :)

Új hozzászólás Aktív témák