ich stehe vor folgendem Problem:
ich habe ein Subnetz ( öffentliche IP´s), dort sollen eine handvoll Server ( www, mail ftp, mysql) stehen.
An diesen öffentlichen IP´s kommt auch noch ein IPCop um das eigene Netz zu schützen.
das eigene Netz bekommt nicht öffentlich IP Adr. Die Server in die DMZ vom IPCop zu stellen geht nicht ( ist halt so), somit kommt Portforwarding nicht in frage.
Also will ich eine transparente Firewall ( Bridge) zwischen Gateway vom ISP und den mir anvertrauten Servern setzen, um auf diese Weise Ports zu blocken die wir nicht verwenden und eventuellen Sicherheitslücken vorzubeugen.
Der Kernel 2.6.3 unterstuetzt ja ebtables und iptables, die Userspace tools habe ich auch installiert und den Kernel neu gebacken. Nur wie muss zum BSP eine Filterregel aussehen um Port 22 nicht mehr durchzulassen und Port 21 nur auf MAC 0815SPUTNIK4.
Kennt sich hier jemand damit aus? Und will mir weiterhelfen
![Smile :-)](./images/smilies/icon_smile.gif)
Und was heisst eigentlich IMHO ?
cu
Heiko
PS: Ihr koennt mich nach Herzenslust fertigmachen wenn ich hier den totalen Schwachsinn verzapft habe