3 verschiedene Netze kann nicht übergreifen

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
Gott

3 verschiedene Netze kann nicht übergreifen

Beitrag von Gott » 06.03.2002 13:22:03

Hallo,
ich habe hier 3 interne netze die über einen router laufen. aufdem router ist eine firewall (iptables) und ich möchte von einem netz aus in die anderen beiden netze aber die anderen dürfen das nicht. kann mir da jemand helfen.

Gott --> nur im himmel ist es schöner

k-pl
Beiträge: 587
Registriert: 11.01.2002 11:26:44
Wohnort: München
Kontaktdaten:

Beitrag von k-pl » 06.03.2002 14:47:32

Um dir helfen zu können, mußt Du uns schon mehr Angaben machen. Netconfig vom Router + Firewallscript.
Auch ist die Netconfig von den anderen Rechnern interessant.

k-pl

Rocket
Beiträge: 124
Registriert: 08.03.2002 16:38:43
Wohnort: Hessen

Beitrag von Rocket » 10.03.2002 12:36:38

könnte man sowas nicht mit connection tracking erledigen??

Benutzeravatar
glatzor
Beiträge: 1769
Registriert: 03.02.2002 19:01:46
Wohnort: Vierkirchen bei München

Beitrag von glatzor » 11.03.2002 11:40:41

test

Benutzeravatar
glatzor
Beiträge: 1769
Registriert: 03.02.2002 19:01:46
Wohnort: Vierkirchen bei München

Beitrag von glatzor » 11.03.2002 11:45:58

Irgendwie wurde mein Posting hier wieder gelöscht.

Es lässt sich am einfachsten wohl mit Hilfe von iptables oder ipchains realisieren: Und zwar durch das Filtern der Pakete nach ihrem State-Flag. Sprich neue Verbindungen werden nur von einem Netz (hier SENET) in die anderen beiden zugelassen (EXTNET1 und 2).
Von EXTNET1 und 2 dürfen nur "angeforderte" Pakete nach SECNET.
Sollen die beiden anderen Netzwerke eigentlich noch untereinander kommunizieren dürfen?

Code: Alles auswählen

# Erstmal alles durchfallen lassen um nur gewünschte pakete zu erlauben
iptables -P FORWARD DROP

# Verkehr von SECNET in die EXTNETs erlauben
iptables -A FORWARD -i SECNET -o EXTNET1 -j ACCEPT
iptables -A FORWARD -i SECNET -o EXTNET2 -j ACCEPT

# "Angeforderte" Verbindungen erlauben
iptables -A FORWARD -i EXTNET1 -o SECNET -m state \
 --state ESTABLISED,RELATED -j ACCEPT
iptables -A FORWARD -i EXTNET2 -o SECNET -m state \
 --state ESTABLISED,RELATED -j ACCEPT

Antworten