Új hozzászólás Aktív témák

  • Lenry

    félisten

    egyszer volt, hol nem volt, volt egyszer egy router, melynek az eth1 portjába jött a WAN, az eth5, meg egy bridge része volt (fölöslegesen, mert senki más nem volt a bridge-ben)...
    br0-on van egy DHCP szerver, meg egy alhálózat, és azt szeretném, ha a router semelyik másik interfészét, virtuális interfészét, VPN kapcsolatát, akármilyét nem érnék el azok az eszközök, amik eth5-re kapcsolódnak, de persze globális internet azért legyen.

    én kis naiv azt gondoltam, hogy ha azt mondom a tűzfalban a filter szabályok közt, hogy
    add action=drop chain=forward in-interface=br0 out-interface=!eth1-Digi
    akkor az majd pont ezt fogja csinálni, de valójában azt eredményezte, hogy a netet se érte el semmi abból az irányból.

    most ahogy ezt írom, jutott eszembe, hogy lehet, hogy nem eth1-et, hanem a pppoe kapcsolatot kellett volna megadni.
    vagy nem?

    Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

Új hozzászólás Aktív témák