Also. Wir haben daheim ein kleines Netzwerk mit einem WLAN-Router.
An den WLAN Router sind dann die Clients und ein Server angeschlossen.
Der Server ist auch als Router eingerichtet (dnsmasq und forwarding) und soll später mal Internetverkehr filtern bzw cachen und so weiter.
Bei den Clients ist der Server bereits als Standardgateway und DNS Server eingetragen und funktioniert auch einwandfrei, allerdings wenn man sich den Verkehr mit Ethereal ansieht, sendet der Server nur ICMP Redirects auf den Router, womit die Filterregeln dann umgangen werden, da die Clients dann den Traffic über den Router senden.
Der Server erkennt wohl dass ein Router im gleichen Netz ist und teilt das dann den Clients mit.
Kann man diese Redirects irgendwie unterbinden? Oder müssen die 2 Router unbedingt in getrennten Netzen sein, was den Nachteil hat, dass ich noch nen zusätzlichen Switch hinstellen muss?
Der Router ist so ein Hardware Router und der Server läuft auf Gentoo.
An den WLAN Router sind dann die Clients und ein Server angeschlossen.
Der Server ist auch als Router eingerichtet (dnsmasq und forwarding) und soll später mal Internetverkehr filtern bzw cachen und so weiter.
Bei den Clients ist der Server bereits als Standardgateway und DNS Server eingetragen und funktioniert auch einwandfrei, allerdings wenn man sich den Verkehr mit Ethereal ansieht, sendet der Server nur ICMP Redirects auf den Router, womit die Filterregeln dann umgangen werden, da die Clients dann den Traffic über den Router senden.
Der Server erkennt wohl dass ein Router im gleichen Netz ist und teilt das dann den Clients mit.
Kann man diese Redirects irgendwie unterbinden? Oder müssen die 2 Router unbedingt in getrennten Netzen sein, was den Nachteil hat, dass ich noch nen zusätzlichen Switch hinstellen muss?
Der Router ist so ein Hardware Router und der Server läuft auf Gentoo.