Odfiltrovani IP adres na vstupu
Napsal: 12 Aug 2012 09:08
Potreboval bych poradit, jak odfiltrovat na vstupu adresy, ktere mi prolezaji od poskytovatele. Nemam AS a na hlavni GW jsem pridal pravidlo napr pro subnet 10.10.4.0/29
forward - drop 10.10.4.0/29 na prislusnem OUT iface ...
Nefunguje mi to ale pro vsechno - stale nektere IP i z tohoto subnetu prolezaji ke me, cim to muze byt?
S poskytovatelem je to sroutovano pres BGP.
Je nejaky jednoduchy postup jak to zaridit pro vsechny IP, ktere ma v siti poskytovatel, aby nebyly ode me videt (samozrejme krome tech, na kterych konekt prebiram) a abych tyto IP mohl pouzivat ve sve siti?
Diky.
forward - drop 10.10.4.0/29 na prislusnem OUT iface ...
Nefunguje mi to ale pro vsechno - stale nektere IP i z tohoto subnetu prolezaji ke me, cim to muze byt?
S poskytovatelem je to sroutovano pres BGP.
Je nejaky jednoduchy postup jak to zaridit pro vsechny IP, ktere ma v siti poskytovatel, aby nebyly ode me videt (samozrejme krome tech, na kterych konekt prebiram) a abych tyto IP mohl pouzivat ve sve siti?
Diky.