Temat: Firewall - przyklad
Witam,
Chcialbym poprosic kogos bardziej doswiadczonego o pomoc w wyjasnieniu kilku zagadnien w firewallu.
W mojej konfiguracji mam router na ktorym mam kilka Wanow oraz kilka podsieci lokalnych, miedzy ktorymi chcialbym miec ruch tylko do wybranych hostow.
Czyli mam strefe wan oraz strefy zrobione z interfejsow lan1 oraz lan10 (odpowiednio 192.168.1.X oraz 192.168.10.X)
Probuje stworzyc regulki podobne jak tworzylem w gui w pfsense/opnsense, niemniej realizacja przez openwrt jest troche dziwna.
Otoz jesli stworze reguly to jest opoznienie w zaaplikowaniu reguly.
Komunikacje (jak rozumiem "forward") z jednego interfejsu na drugi sprawdzam pingiem (moze tu jest problem, bo to nie tcp/udp) i czesto po ok minucie moge pingnac komputer z jednej sieci do drugiej, co jest troche denerwujace...
Prosze o pomoc - tzn. napisanie, w ktorej zakladce byscie to zaimplementowali, bo po przejsciu z PFsense jestem troche niepewny i jakos ten timeout mnie troche denerwuje.
Moze jakas archiwalna dyskusja o podobnym problemie, niemniej troche mi brakuje takiego "floatinga" jak jest w pfsense (sorry ze sie porownuje, ale tam to jest dla mnie proste i dzialajace od "reki").
Czyli chcialbym zeby z tych lanow, poszczegolne sieci widzialy np. wybrane hosty (powiedzmy ze mam drukarki w obu sieciach i chce zeby bylo to dosyc elastyczne).
Dzieki z gory!