LAN vom WAN trennen

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
rolfti
Beiträge: 329
Registriert: 09.08.2004 22:29:44
Wohnort: Lugano

LAN vom WAN trennen

Beitrag von rolfti » 31.07.2008 08:28:12

Hi, an der ZyxelFW wurde ein SUA-NAT-Server eingerichtet mit der IP-Adresse 10.169.xxx.xxx
Der Rechner mit drei Netzwerkkarten soll vom Internet aus nur per vsftpd erreichbar sein, wurde auch so konfiguriert. Zumindest lokal auf dem LAN i.o. :)
Nun geht es mir darum das WAN-(eth0) und LAN-Netzwerk(eth1) zu trennen, so das man von Aussen(Internet) nicht auf das interne Netz (10.161.xxx.xxx) zugreifen kann. SSH-Port und andere Sicherheitsmassnahmen wurden soweit angepasst. Könnte dies so gehen?

Code: Alles auswählen

$IPTABLES -t filter -A INPUT -i $DEV_INET -d 10.169.xxx.xxx -j DROP

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: LAN vom WAN trennen

Beitrag von rendegast » 31.07.2008 14:24:35

Wenn Du routing deaktivierst?
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Antworten