Pessoal, preciso de ajuda urgente ( preciso entregar segunda-feira )
É o seguinte tenho um firewall + bridge ( na minha rede )
Informaçoes.:
eth0 ( sem ip ) interface up - conectada na LAN 192.x.x.x
eth1 ( sem ip ) interface up - rede isola por um hub - mas tambem recebe 192.x.x.xServidor de DHCP distribuindo IP para essa seguimento isolado.
Eu consigo limitar qualquer tipo de acesso da eth1 para eth0 usando as novas features do netfilter do kernel 2.6. Usando ou não as funcionalidades do "physdev".
Só que eu já coloquei todas as opçoes e não consigo acabar com o conflito de IP de maquinas MS.
as regras utilizadas são
police de FORWARD como DROP
alem disso usei as regras
iptables -A FORWARD -m physdev --physdev-in eth1 -j DROP
testei também com as regras de physdev-is-bridged ( pra nao rotear)
iptables -A FORWARD -m physdev --physdev-out eth0 -j DROP.
já fiz quase tudo... deve estar faltando fazer o que vcs irao me ajudar ...
uma luz minha cabeça já esta confusa posso ate estar trocando as coisas e nao estou vendo.
Não sei nem em que camada fica o conflito de IP.
Amiguinhos me ajudem ... Please .....
prometo contribuir mais neste forum ... !!!!