К основному контенту

Сообщения

👩🦽 Настройка bridge на Debian , выполняющий роль межсетевого экрана

# Задача: хотим внедрить в своей сети мост (bridge) на Debian,# выполняющий также задачи межсетевого экрана,# т.е. получить возможность фильтрации трафика, не сильно меняя топологию# и совсем не меняя адресацию в сети и шлюз по умолчанию.# Желательно, чтобы мост-МЭ при этом вообще не имел IP-адресов# на интерфейсах (обращенном наружу и смотрящему в защищаемую сеть)# Администрировать его и смотреть на нем логи предлагается локально# или путем подключения к выделенной сети администрирования# Ставим его в сети так, чтобы одним интерфейсом моста он был# подключен к провайдеру или другому уже имеющемуся шлюзу по умолчанию,# а другой «смотрел» в защищаемую ЛВС, например в порт коммутатора# Таким образом, приходящий извне трафик прежде чем попасть в защищаемую сеть# будет всегда проходить через мост на котором мы его будем фильтровать# с помощью iptablesСхема тестового стенда
Недавние сообщения

Удаление временных шаблонов в VMM

Пытаясь удалить шаблон виртуальной машины из библиотеки Virtual Machine Manager 2012, столкнулся с невозможностью удалить VHD-файл, входящие в состав этого шаблона. При попытке удаления VMM выдавал сообщение о том, что у данного объекта есть зависимости, в связи с чем он не может быть удален.

Дистанционная компьтерная помощь, удаленная компьютерная помощь онлайн.