Ich möchte zwei Class-C Subnetze (10.0.10.0/24 und 10.0.11.0/24) durch eine Debian-Firewall mit zwei NICs miteinander verbinden. Ein Netz kann das andere Netz physikalisch nur durch die Debian-Firewall erreichen, beide Netze befinden sich also in unterschiedlichen, physikalischen Segmenten (Switches), die durch die Firewall-NICs verbunden sind.
In beiden Netzen befinden sich unterschiedliche PCs, und ich will bspw. mit PC A (10.0.10.45) auf PC B (10.0.11.89) durch die Debian-Firewall zugreifen. Aber nicht nur von PC A auf B, sondern evtl auch von PC C auf D und umgekehrt.
Hier eine kleine Visualisierung:
Code: Alles auswählen
[PC A 10.0.10.45] ---- (10.0.10.0) ---- eth0 ---- (DEBIAN) ---- eth1 ---- (10.0.11.0) ---- [PC B 10.0.11.89]
Schritte die ich bisher schon ausgeführt habe:
# Routing aktivieren:
Code: Alles auswählen
echo 1 > /proc/sys/net/ipv4/ip_forward
Code: Alles auswählen
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
Code: Alles auswählen
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
10.0.11.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 10.0.10.254 0.0.0.0 UG 0 0 0 eth1
0.0.0.0 10.0.11.254 0.0.0.0 UG 0 0 0 eth0
Gruss
ryz