Iptable

Bonjours ,

voici mon réseaux ( architecture simplifié)

fabio25.free.fr/reseaux.GIF
je voudrais que les ordinateur relier sur l’interface eth0 peuvent communiquer avec eth1 , mais pas l’inverce .
donc
un poste client eth1 ne peut pas communiquer avec eth0 ,

par contre , je veux que mes deux poste client puisse comuniquer avec le serveur .

Merci

Il va falloir que tu précises ta définition de “communiquer” car une communication, même unidirectionnelle, ça se fait au moins à deux. Si A communique avec B, alors B communique avec A.
Veux-tu dire que les hôtes du réseau connecté à eth0 peuvent prendre l’initiative d’une communication vers les hôtes du réseau connecté à eth1 mais pas l’inverse ?

donc , pas de ping ICMP et pas de partage de fichier .

ça reste pour de la sécurité , on à d’un coté le réseaux administratif , et de l’autre coté le réseaux pédagogique .

en aucun cas , faut que les eleves accède au réseaux administratif , mais le serveur au quelle sont relier les deux ordinateurs font office de proxy aussi

Ça ne répond pas à ma question, et d’autre part je ne vois pas trop le rapport avec ton message initial. Tu ne pourrais pas faire un cahier des charges un peu plus clair ?

c’est impossible ce que je demande à faire

Si je ne me trompe pas, eth0 est un vlan et eth1 vlan2 mais seul le vlan pourra initialiser des communications avec le vlan2.

Mais effectivement avec un cahier des charges un poil plus clair ( mais surtout détaillé ) aiderai pas mal dans la situation :whistle:

Où as-tu pêché ça ? Pas vu de trace de VLAN dans l’exposé.

Où as-tu pêché ça ? Pas vu de trace de VLAN dans l’exposé.[/quote]

Déduction de ces précédents messages concernant justement la gestion de switch et un autre pour un routeur sous Debian, après si c’est pas ça il le précise tout simplement :whistle: