Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   Запрет доступа в локальную сеть, но разрешить в интернет! (http://forum.oszone.net/showthread.php?t=244339)

barozzzy 10-10-2012 14:10 2002701

Запрет доступа в локальную сеть, но разрешить в интернет!
 
Всем доброго времени суток!

Есть такой вопрос:
Ставится комп, он должен иметь доступ только к интернет, в локальную сеть смотреть не должен.

краткое описание сети:
имеются два офиса, назовем их А и Б, между ними туннель реализованный на FreeBSD + IpFW. В офисе Б устанавливается комп, он должен смотреть только в инет, а доступ к локалке офисов А и Б должен быть закрыт.

Вот вопрос, как это можно организовать с помощью правил ipfw?

P.S. Я не спец во FreeBSD, если чего не дописал скажите, добавлю

yanus74 30-10-2012 11:47 2014947

мб не тунель, а шлюз?
есть три способа
1. вставить в шлюз еще одну карточу ethernet и к ней подключить комп, ну и настроить все соответственно как и для первой
2. поднять vlan на первой карточке, и по маку выдать злополучному компу ип другой подсети
3. на злополучном компе вырубить службы которые отвечают за доступ к локальным ресурсам, net-bios, сервер , и т.д.


Время: 11:30.

Время: 11:30.
© OSzone.net 2001-