» »

router/firewall z 3 mrežnimi karticami

router/firewall z 3 mrežnimi karticami

ajagodnik ::

Živjo,

Kako najlažje postavit router/firewall s 3 mrežnimi karticami (eth0 gre v router, eth1/2 pa naprej)?
To bo linux kišta, fedora 3. Glede nastavitev prehodov, ip-jev itd ni problem.

Zanima pa me, kako postavit požarni zid, da se računalniki na eth1 in eth2, ne vidijo med seboj
Po možnosti s kakšnim programčkom in ne "orto" stil v konzoli. :D

LP

BigWhale ::

Zacni se ucit "orto" stila. Drugace bo tvoj firewall bolj bogi.. :/

ajagodnik ::

saj vem, zanimalo me je pač, če v FC3 obstaja kakšen lepši vmesnik za nastavitev požarnega zidu oz. tudi kakšen drugi.

a mi lahko prosim poveš (ali kakšen link), kako bi se glasila pravila/ukazi za ločitev omrežij prek druge in tretje mrežne?

prvo omrežje npr. 10.10.10.0/27
druga omrežje npr. 10.10.11.0/28
router/firewall pa ima na prvi mrežni IP npr. 10.10.12.2, in za prehod router na 10.10.12.1, druga mrežna 10.10.10.1, tretja mrežna 10.10.11.1

drugače bo pa potrebna zunanja pomoč. Poznaš koga iz lj?

LP

ajagodnik ::

bojda se da to naredil lažju tako, da na računalniku določim fiksne/default route iz eth1 na eth0, in eth2 na eth0. Potem itak ne more iti nič iz eth1 na eth2.

Samo kako se to že naredi? :\

LP

Struzzo ::

Torej iz omrezja 1 v Internet bi bilo vse dovoljeno, prav tako iz omrezja 2 v Internet, iz 1 v 2 oz. iz 2 v 1 pa nic. Kje je tu logika? Ali so Korejski skript kidiji manj nevarni od tistih, ki gostijo na omrezju 1 (2). Kaj pa, ce je na omrezju 1 streznik X -- zakaj bi ves svet lahko dostopal to tega streznika, tisti iz omrezja 2 pa ne?

ajagodnik ::

struzzo: vem, sliši se malo čudno

na eth0 bo itak firewall, samo porti 80,21,... in ta nujni... za korejske skript kiddie
za tiste slovenske pa mora biti tudi poskrbljeno ne? sicer pa je to tudi arnes politika, veš kam ciljam?

strežniki0ftp, proxy) pa so itak v DMZ onkraj eth0

dobro je stvar naredit tako kot treba, pa je potlej mir

Struzzo ::

Ja, ce je na eth0 poseben firewall, potem je to druga zgodba. A vseeno, teh stvari se ne ureja z routingom temvec s filtri ali firewall-om. Poskusi z iptables. Ce ne ves kako urediti konfiguracije, vprasaj kaksnega mojstra z LUGOS liste (www.lugos.si). Morda pa ti lahko pomaga tudi kdo iz tega foruma...
Najbolje pa bo, da si zdaj vzames nekaj dni casa (cez praznike) in malce preucis zadeve. Investicija v znanje se ti bo obrestovala ;-).


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

[Linux]Bandwidth limit samo PPPoE povezave na eth1

Oddelek: Operacijski sistemi
71380 (1052) ZGI
»

[Slackware 10.2] Linux mašina kot router in switch

Oddelek: Omrežja in internet
81423 (1350) drola
»

Samba porti

Oddelek: Omrežja in internet
341638 (1334) hruske
»

ClarkConnect problem z mrežo

Oddelek: Operacijski sistemi
61395 (1369) @ljash
»

nujno-internet sharing v linux mandrake 10.0

Oddelek: Operacijski sistemi
191270 (1135) moj_nick

Več podobnih tem