Hozzászólások
Gyu: erdemes megadni a gatewayt is arp spoofingot kivedendo ugye :)
- A hozzászóláshoz be kell jelentkezni
Hi!
Egy olyan kerdesem lenne, hogy ha keszitek kezzel egy-vagy tobb statikus route-ot azokat ugye boot idoben ujra be kell allitani, mert elvesznek. Ennek mi a szakszeru modja Debianban? Gondolom nem az, hogy ganyolok egy szkriptet ami boot idoben "felhuzza" a statikus route-okat?
- A hozzászóláshoz be kell jelentkezni
Én spec. idáig azt találtam legszebbnek, hogy a /etc/network/interfaces -be írok ilyesmiket:
auto ethN
iface ethN inet static
address x.x.x.x
netmask x.x.x.x
network x.x.x.x
broadcast x.x.x.x
up route add -net x.x.x.x netmask x.x.x.x gateway x.x.x.x
up route add -net y.y.y.y netmask y.y.y.y gateway y.y.y.y
down route del -net y.y.y.y netmask y.y.y.y gateway y.y.y.y
down route del -net x.x.x.x netmask x.x.x.x gateway x.x.x.x
Pár tanulság/megjegyzés:
Természetesen az up/down sorokat ahhoz az interfészhez írom, amerre a routeolandó network található. (Esetleg lehet ilyet több interfészhez is írni.)
Nem szoktam a route parancsnak dev paramétert adni, elvégre a gateway + arp kérés alapján már ki tudja találni, hogy melyik if-en kell kiküldeni. Ha nem arra kellene, akkor gondold át még egyszer a routeing-ot :-)
Viszont gateway paramétert meg szoktam adni, mert ha netán nem a router arp címének van címezve layer2-n a továbbítandó csomag (tehát, ha dev paramétert adnék csak és nem gateway-t), akkor az a csomag ha a router nem olyan, akár mintha a semmibe küldenénk.
[ Ezt az üzenetet szerkesztette:: gyu 03-04-2003 09:53 ]
- A hozzászóláshoz be kell jelentkezni
mit jelent az hogy up meg down?
nekem ezeket kellene beallitanom:
route add -net 172.16.2.0/24 gw 172.16.0.1
route add -net 172.16.3.0/24 gw 172.16.0.1
route add -net 172.16.4.0/24 gw 172.16.0.1
route add -net 172.16.5.0/24 gw 172.16.0.1
route add -net 172.16.6.0/24 gw 172.16.0.1
route add -net 172.16.7.0/24 gw 172.16.0.1
route add -net 172.16.8.0/24 gw 172.16.0.1
cat /etc/network/interfaces:
....
iface eth1 inet static
address 172.16.0.12
netmask 255.255.255.0
....
akkor ide kene beszurnom, valahogy igy?
iface eth1 inet static
address 172.16.0.18
netmask 255.255.255.0
up route add -net 172.16.2.0/24 gw 172.16.0.1
up route add -net 172.16.3.0/24 gw 172.16.0.1
....
az up az amikor felhuzza az ifacet, a down meg az amikor le?
- A hozzászóláshoz be kell jelentkezni
Javasolt RTFM: man 5 interfaces
:-)
Egyébként igen: az up az interfész felhúzása után hajtódik végre, a down pedig a down-ba tétel előtt.
De ha kell, létezik pre-up és post-down is...
De mondom, az RTFM részletesebb.
- A hozzászóláshoz be kell jelentkezni