網卡不互通 - Linux

Aaliyah avatar
By Aaliyah
at 2012-06-06T22:03

Table of Contents

小弟目前有試過用iptables做防火牆,可是並沒有效用

前文有先進提到說將帳號分內、外的方式,我們的Server並沒有做,所以就沒有試過

目前我的網卡分別取得的IP位置如下:

eth0: 192.168.1.35
eth1: 192.168.43.17

iptables ruls如下:

#丟掉目的為192.168.43的網段且從eht0出去的封包
-A OUTPUT -o eth0 -d 192.168.43.0/24 -j DROP

#丟掉目的為192.168.1的網段且從eht1出去的封包
-A OUTPUT -o eth1 -d 192.168.1.0/24 -j DROP

當我從192.168.43的網段透過ssh連到該Server時,還是可以ping到192.168.1網段的主機

反之,從192.168.1網段也可ping到192.168.43網段的主機

請問是哪邊出錯?還請各位先進不吝指點

--

當你睜大眼睛卻發現自己什麼都看不見的時候,不要以為是自己瞎了
或許,前方真的一無所有


--
Tags: Linux

All Comments

將兩個網域架在區網的二台機器上

David avatar
By David
at 2012-06-06T14:15
各位高手、版友大家好 先簡述一下小弟目前的問題 目前辦公室是申請了一個台灣大寬頻6m/3m的光纖 有一個固定ip 跟一個網域 aaa.com 然後是有一台zyxel的無線ap做ip分享器 有架一台linux的web server,IP是192.168.1.1 後來老闆的兄弟拜託他 再加入一台主機跟另一 ...

對於圖形介面的想法...

Hedda avatar
By Hedda
at 2012-06-06T10:08
終端機是很好用的,有些東西搞成圖形介面反而要走更多的步驟。 例如用root權限調一些系統設定,你會覺得用gnome或是一些管理工具, 有時這邊被卡一下要輸入密碼,那邊輸入完按APPLY後又沒反應。 查了半天原來送出的指令因為權限不符被系統drop掉了。 這時就會讓人想回到終端機,直接su或sudo bash ...

iptables 的 ESTABLISHED,RELATED

Erin avatar
By Erin
at 2012-06-06T00:07
※ 引述《ZFang (無格調)》之銘言: : 請教 各位大大 : iptables 的 -m conntrack --ctstate ESTABLISHED,RELATED : 是否可解釋成「回應封包」,並延伸推測以下結論: : 「有回應表示有來源,若來源是被信任的,則回應也是可以被信任的。」 : 小弟希望 ...

網卡不互通

Caroline avatar
By Caroline
at 2012-06-05T18:53
各位先進好,小弟有個關於網路卡設定的問題想請教 主機有兩張網卡,eth0和eth1 eth0連外網,eth1連內網 我目前想做的是,當連線透過eth0進入時,不允許該連線透過eth1進入內網 反之,當連線從eth1進入時,不允許該連線透過eth0出去外網 請問各位該需求應該如何達成,謝謝各位 -- ...

請問有沒有熟悉GPL的大大

Catherine avatar
By Catherine
at 2012-06-05T11:23
想請問一下有沒有熟悉GPL規範的大大 我有些問題想請教 原本就為OPEN SOURCE的檔案,EX:busybox。 經過代理廠商修改過後,可以選擇不release出來嗎? 請求release的package為公司產品的firmware的GPL package 照GPLv2規範來說,授權人有義務提供被授 ...