<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация между двумя сетями</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14996.html</link>
    <description>Имеется сеть A и сеть B. Сеть B получает интернет от сети A (роутер сети B одной сетевухой смотрит в сеть A, а другой раздаёт интернет в сеть B). Проблема такая, при впн подключении к роутрету сети B пользователь получает интернет и полностью видит сеть A (может заходить на машины и качать). Как это убрать, сделать так, чтобы сеть A не пропускалась в сеть B, а проходил только интернет. Сеть A должна быть полностью недоступной для сети B. IP адрес роутера сети A, с которого идёт интернет 10.10.10.254, IP адрес сетевой карты роутера сети B, которая смотрит в сеть A - 10.10.8.26, внутренний для пользователей сети B - 10.5.5.1. &lt;br&gt;</description>

<item>
    <title>Маршрутизация между двумя сетями (vorch)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14996.html#4</link>
    <pubDate>Fri, 07 Dec 2007 09:20:38 GMT</pubDate>
    <description>Правильным был бы ответ &quot;man iptables&quot; :-)&lt;br&gt;Но можете посмотреть, например, здесь http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между двумя сетями (kot)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14996.html#3</link>
    <pubDate>Wed, 05 Dec 2007 09:42:06 GMT</pubDate>
    <description>&amp;gt;Судя по тому, что упоминаются сетевые карты - у вас используется маршрутизатор &lt;br&gt;&amp;gt;на базе компьютера. На этом компьютере вам необходимо настроить пакетный фильтр &lt;br&gt;&amp;gt;(если на компе Linux - тогда iptables смотрите, FreeBSD - ipfw, &lt;br&gt;&amp;gt;Windows - ну Керио какой-нить поставьте) &lt;br&gt;&lt;br&gt;Маршрутизатор на базе компьютер и ОС Линукс. Сорри за ламерский вопрос, а как зайти в iptables, чтобы изменить его правила?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между двумя сетями (vorch)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14996.html#2</link>
    <pubDate>Wed, 05 Dec 2007 08:40:27 GMT</pubDate>
    <description>Судя по тому, что упоминаются сетевые карты - у вас используется маршрутизатор на базе компьютера. На этом компьютере вам необходимо настроить пакетный фильтр (если на компе Linux - тогда iptables смотрите, FreeBSD - ipfw, Windows - ну Керио какой-нить поставьте)&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между двумя сетями (Volosan)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14996.html#1</link>
    <pubDate>Tue, 04 Dec 2007 13:43:14 GMT</pubDate>
    <description>&amp;gt;Имеется сеть A и сеть B. Сеть B получает интернет от сети &lt;br&gt;&amp;gt;A (роутер сети B одной сетевухой смотрит в сеть A, а &lt;br&gt;&amp;gt;другой раздаёт интернет в сеть B). Проблема такая, при впн подключении &lt;br&gt;&amp;gt;к роутрету сети B пользователь получает интернет и полностью видит сеть &lt;br&gt;&amp;gt;A (может заходить на машины и качать). Как это убрать, сделать &lt;br&gt;&amp;gt;так, чтобы сеть A не пропускалась в сеть B, а проходил &lt;br&gt;&amp;gt;только интернет. Сеть A должна быть полностью недоступной для сети B. &lt;br&gt;&amp;gt;IP адрес роутера сети A, с которого идёт интернет 10.10.10.254, IP &lt;br&gt;&amp;gt;адрес сетевой карты роутера сети B, которая смотрит в сеть A &lt;br&gt;&amp;gt;- 10.10.8.26, внутренний для пользователей сети B - 10.5.5.1. &lt;br&gt;&lt;br&gt;Если роутер-CISCO, то на интерфейс в сети B вешаем access-list на вход:&lt;br&gt;&lt;br&gt;deny ip any NetworkA 0.0.0.XX&lt;br&gt;permit ip any any&lt;br&gt;&lt;br&gt;Это если Интернет раздаётся просто маршрутизацией.&lt;br&gt;&lt;br&gt;Если ACL повестить нельзя, то нужно смотреть на возможности роутера. И исходя из этого, строить тунели или химичить с маршрутизацией.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
