Hallo!
Ich möchte eine Router (firewall) bauen, der folgendes leistet:
Ein neues LAN soll über den Router an ein bestehendes angeschlossen werden um eine gemeinsame Internetnutzung über einen bestehenden Router zu ermöglichen.
Es muss jedoch ausgeschlossen sein, daß ein Zugriff aus dem neuen auf das alte oder umgekehrt erfolgt.
Wie kann man das mit debian realisieren? Idealerweise unter verwendung von iptables. Hoffe ich bekomme die Installation mit Kernel 2.4 hin (:arrow: http://www.debianforum.de/forum/viewtopic.php?t=2481).
Danke für jeden Tip.
Bastian aka Phrator
Gemeinsammer Internetzugang von 2 o. mehr LANs
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Na klar geht das: Du kannst mit IPtables für alle möglichen Forwards Regeln definieren (d'oh.. das war jetzt irgendwie offensichtlich )
Am simpelsten ginge das wohl, in dem man in der FORWARD Chain definiert, dass keine Pakete mit Absenderadressen aus Netz A in Netz B geforwardet werden dürfen und umgekehrt.
Mit 3 Netzen (Netz A, Netz B, Internet) ist die Konfig zwar etwas komplexer, aber nicht wirklich anders, als mit nur 2 Netzen (intern und Internet)
Patrick
Am simpelsten ginge das wohl, in dem man in der FORWARD Chain definiert, dass keine Pakete mit Absenderadressen aus Netz A in Netz B geforwardet werden dürfen und umgekehrt.
Mit 3 Netzen (Netz A, Netz B, Internet) ist die Konfig zwar etwas komplexer, aber nicht wirklich anders, als mit nur 2 Netzen (intern und Internet)
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de