LINUX.ORG.RU
ФорумAdmin

[routing/fw] Как бы так...


0

0

Чет туплю..

Есть сетка Ъ, в ней есть инет за фаерволлом. Есть также еще много сеток ь, подключенных к сетке Ъ, которые находятся за своим фаерволлом и натом, их диапазоны могут пересекаться.

Ситуация: нужно всем закрыть доступ, допустим, куда-то в инет, а некотрым айпишникам оставить. Если эти айпишники из сетки Ъ, то все просто - настраиваем на ее же фаерволле. Но если надо кого-то персонально пускать из сетки ь1, то получается нужно на фаерволле той подсетки настраивать все эти запреты, прописывать исключения и тп. И так на каждом, где необходимы исключения.

Есть ли возможность избежать настройки каждый раз нескольких фаерволлов?

Менять что-то в других сетках нельзя, есть только руление их фаерволлами..

★★★★★

> Менять что-то в других сетках нельзя

Если бы не это, то я предложил бы поднять openvpn... на нужных клиентах поставить openvpn-клиентов, на центральном роутере - openvpn-сервер. И дальше можно будет персонально разруливать... а так... гм... получается, что на каждом файрволле.

Slavaz ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.