2 Router im selben Netz

Also. Wir haben daheim ein kleines Netzwerk mit einem WLAN-Router.
An den WLAN Router sind dann die Clients und ein Server angeschlossen.
Der Server ist auch als Router eingerichtet (dnsmasq und forwarding) und soll später mal Internetverkehr filtern bzw cachen und so weiter.

Bei den Clients ist der Server bereits als Standardgateway und DNS Server eingetragen und funktioniert auch einwandfrei, allerdings wenn man sich den Verkehr mit Ethereal ansieht, sendet der Server nur ICMP Redirects auf den Router, womit die Filterregeln dann umgangen werden, da die Clients dann den Traffic über den Router senden.
Der Server erkennt wohl dass ein Router im gleichen Netz ist und teilt das dann den Clients mit.

Kann man diese Redirects irgendwie unterbinden? Oder müssen die 2 Router unbedingt in getrennten Netzen sein, was den Nachteil hat, dass ich noch nen zusätzlichen Switch hinstellen muss?

Der Router ist so ein Hardware Router und der Server läuft auf Gentoo.
 
Also erlich gesagt kann ich mir nicht vorstellen das das ein problem sein kann 2 Router in einem Netz zu verwenden (vorausgesetzt natürlich beide sind nicht DHCP-Server und wollen sich gegenseitig Adressen geben ;)).

Nehme mal an die Leitung vom Modem hängt auch an dem Router und am Server ist der Router als Standardgateway eingestellt. Hast schon mal probiert ob er die Filter wirklich nicht macht also definitiv etwas in den Filter schreiben und dann ausprobieren, wenn es wirklich nicht funzt hmm...

Du könntest probieren den Server in die DMZ (falls vom Router unterstützt) zu stellen.

Sonst kann ich dir leider auch nicht weiterhelfen Gentoo ist nicht mein Fall normal aber bin sicher da gibts auch irgendwelche Experten die da den absoluten Durchblick haben.


lg

Skullriper
 
Wird definitiv nicht gefiltert, da der Client dann gleich den Router addressiert.
Und mit gentoo hat das nix zu tun, wollt nur damit ausdrücken dass es kein Windows Server ist.
 
Hi

Ja kann man afaik:
Code:
echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects

dort, oder zumindest da in der Nähe solltest du es bei dir auch finden :)
Statt des "all" kann man auch das Interface auf dem keine/welche gesendet werden sollen eintragen.

hope this helps
CubiC
 
Du könntest versuchen die ICMP Redirects zu filtern.

Mit IPTables sollte das nicht schwer sein, weiss aber nicht ob das
Funktioniert käme auf einen Versuch an.

Redirects sind ICMP type 5.

mfg
 
Zurück
Oben