duckduck 发表于 2010-9-3 11:29:55

ROS做路由, 要求接两个内网,但内网不能互访, 请教

ROS路,接两个内网, 一个外网
内网1,网段为: 192.168.0.x
内网2, 网段为: 172.16.0.x

要求两内网不能互访,

现在问题是发现他们能互访 , 请大家帮帮忙想想,我没有思路怎么解决

内网2的ip 172.16.0.2 输入命令

tracert 192.168.0.2

Tracing route to bogon
over a maximum of 30 hops:

1   5 ms   4 ms    <1 msbogon
2    11 ms    <1 ms    <1 msbogon

mching 发表于 2010-9-3 14:44:54

直接在firewall里面做一个acl就够了!

详细就是
源地址192.168.0.0/16目的地址172.16.0.0/16,动作:drop
如果不放心再反过来搞一次
源地址172.16.0.0/16目的地址192.168.0.0/16,动作:drop

duckduck 发表于 2010-9-3 17:38:29

嗯, 搞懂了, 现在我在 filterrules在两个网卡interface 加dorp

火蚂蚁 发表于 2010-9-3 22:02:29

dorp
页: [1]
查看完整版本: ROS做路由, 要求接两个内网,但内网不能互访, 请教