2 te Netzwerkkarte soll ohne Paketfilter laufen

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Sharib
Beiträge: 109
Registriert: 22.10.2004 16:36:27

2 te Netzwerkkarte soll ohne Paketfilter laufen

Beitrag von Sharib » 22.10.2004 16:55:20

Hallo!

Ich habe eine Debian Workstation im LAN.
Ich gehe ueber eth0 ins LAN. Ein Paketfilter
ist eingerichtet, der mich vor bösen Buben
aus dem LAN schützt.

Jetzt habe ich eine zweite NIC eingebaut, an der
ein weiterer Host per Crossoverkabel angeschlossen
ist.

Das Problem ist, dass der Paketfilter auch für eth1
arbeitet. Dieses möchte ich unterbinden. Die Firewall
soll nur das Tor ins LAN bewachen, aber wie?

Code: Alles auswählen


routetab:

Destination      GW      Genmask          Flags Metric Ref    Use 
192.168.10.0    *        255.255.255.0  U       0      0        0 eth0
192.168.123.0  *        255.255.255.0  U       0      0        0 eth1
default             gw      0.0.0.0              UG     0      0        0 eth0

######
interfaces:

# The loopback network interface
auto lo
iface lo inet loopback


# The primary network interface
auto eth0
iface eth0 inet static
        address 192.168.10.20
        netmask 255.255.255.0
        network 192.168.10.0
        broadcast 192.168.10.255
        gateway 192.168.10.1
        pre-up /etc/iptables/iptables.sh start
        post-down /etc/iptables/iptables.sh stop
        dns-nameservers 192.168.10.1
        dns-search home

# The secondary network interface
auto eth1
iface eth1 inet static
        address 192.168.123.121
        netmask 255.255.255.0
        network 192.168.123.0
        broadcast 192.168.123.255

***********************

Wäre für Hilfe sehr dankbar.

MfG,
Bogata Al Sharib

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 22.10.2004 20:00:20

Code: Alles auswählen

iptables -I INPUT -i eth1 -j ACCEPT
iptables -I OUTPUT -o eth1 -j ACCEPT
HTH

Oh, und Willkommen im Forum!

Sharib
Beiträge: 109
Registriert: 22.10.2004 16:36:27

Beitrag von Sharib » 22.10.2004 20:30:34

Joghurt hat geschrieben:

Code: Alles auswählen

iptables -I INPUT -i eth1 -j ACCEPT
iptables -I OUTPUT -o eth1 -j ACCEPT
HTH

Oh, und Willkommen im Forum!
THX!

Sometimes there are to many trees in the forest! ;-)
It works fine.

regards,
Sharib

Antworten