Google

nitip dulu, belum sempat di uji coba.. saran dari bang aris ini

Kalo skenarionya kayak gitu saya lebih suka pakai static IP pada administrasi
di Linuxnya sehingga sangat mudah forwarding dari network satu ke network lain.

Net A === eth0 ==|————-|
(192.168.1.0/24) | | eth3
Net B === eth1==| Router |———— MS SQL2K (192.168.4.0/24)
(192.168.2.0/24) | Linux |
Net C === eth2==| |
(192.168.2.0/24) |————–|-

Contoh diatas adalah contoh sederhana dengan menempatkan linux sebagai router
anda bisa memanfaatkan iptables sebagai paket forwarding dari network satu ke
network lain. opsi destination dan source port bisa anda gunakan juga. misal nih
port 1433 (MSSQL) aja yang anda accept. Contoh forward paket MS SQL dari network
A ke network D (ruang D) yang isinya MS SQL dan eth3 linux..

#iptables -A FORWARD -s 192.168.1.0/24 -i eth0 -d 192.168.4.0/24 -p tcp –dport
1433 -j ACCEPT
#iptables -A FORWARD -s 192.168.1.0/24 -i eth0 -d 192.168.4.0/2

aris_wendy: pake VLAN mbak
aris_wendy: cuman masalahnya iptraff bisa nggak kenal VLAN
aris_wendy: belum coba sih
aris_wendy: IP alias aja bisa di iptraff
aris_wendy: client ==== box ==== switch ==== client colo
aris_wendy: pake gitu aja
aris_wendy: daripada bingung mikir VLAN
aris_wendy: eh nggak bisa ding
aris_wendy: box nya dipasang ip alias banyak
aris_wendy: terus setiap client gw nya beda beda
tety_muslimah: mas aris mas aris, client colo ku ip nya public loh..
aris_wendy: tergantung ip aliasnya
aris_wendy: eh iya ding
aris_wendy: lali aku
tety_muslimah: traficnya kan lewatnya ke ip public mas ?
aris_wendy: nek mainan NAT piye???
aris_wendy: wes nanti doloe deh belajar VLAN doloe

del.icio.us Digg Technorati Google Yahoo

Leave a Reply