Ich habe ein Netzwerk (192.168.0.x) in welchem sich Router, Server und einige Clients befinden. Nun soll ein zweites dazukommen (192.168.1.x) in dem nur Zugriff auf das Internet möglich sein soll. Zu diesem Zweck habe ich eine zweite Netzwerkkarte in den Server gebaut und ip_forward aktiviert. Den Switch des zweiten Netzes habe ich an diese Netzwerkkarte angeschlossen. Jetzt habe ich mit den iptables Regeln angefangen:
Code: Alles auswählen
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Nun will ich ja eben das verhindern. Also folgende Regeln eingefügt:
Code: Alles auswählen
iptables -A FORWARD -d 192.168.0.1/255.255.255.255 -i eth1 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/255.255.255.0 -i eth1 -j DROP
Nachdem ich jetzt meine Schritte breitgetreten habe, zur Diskussion:
- Ist das so sicher und der richtige Weg?
- Kann ich sichergehen, dass Clients im 192.168.1.x Netz keinen Zugriff auf die Rechner im anderen Netz haben?
- Was muss ich noch machen, um die Netze sicher zu trennen?
Vielen Grüße und Dank,
GeorgeDorn