amigo estou usando o freebsd e nele tem o ipfw
quero somente que a rede 192.168.10.0 consiga pingar as redes 192.168.20.0 e 192.168.30.0
Versão Imprimível
amigo estou usando o freebsd e nele tem o ipfw
quero somente que a rede 192.168.10.0 consiga pingar as redes 192.168.20.0 e 192.168.30.0
da maquina fw vc consegue pinga as estacoes das 3 subredes? se a resporta for sim, no rotiador vc vai adiciona os comandos q o colega acima disse só com uma pikena diferença
route add -net 192.168.10.0 netmask 255.255.255.0 gw 192.168.10.fw dev ethfw
route add -net 192.168.20.0 netmask 255.255.255.0 gw 192.168.20.fw dev ethfw
route add -net 192.168.30.0 netmask 255.255.255.0 gw 192.168.30.fw dev ethfw
192.168.10.fw= ip do firewall
ethfw= intarfece que ta ligado no firewall,
pode deixa como defaul gw o rotiador, não vai precisar mexe nisso, e aproveitando de novo as regras do firewall do nosso amigo
iptables -A FORWARD -s $rede1 -d $rede2 -j ACCEPT
iptables -A FORWARD -d $rede1 -s $rede2 -j ACCEPT
iptables -A FORWARD -s $rede2 -d $rede3 -j ACCEPT
iptables -A FORWARD -d $rede2 -s $rede3 -j ACCEPT
iptables -A FORWARD -s $rede1 -d $rede3 -j ACCEPT
iptables -A FORWARD -d $rede1 -s $rede3 -j ACCEPT
assim todas poderam se comunicar entre sir.. abraço
Ola maigo agradeço a ajuda mas acho que vcs foram alem do que eu precisava.
O que estou precisando e de uma rota que deixe a rede A acessando a red B e Rede C, a Rede B e Rede C não podem enxerga nunguem a não ser elas mesmas.
E lembrando novamente estou usando o FREEBSD ele não tem IPTABLES e sim IPFW.
O brigado pela atenção.