Avatar billede mnv_dk Praktikant
15. februar 2006 - 07:47 Der er 5 kommentarer og
1 løsning

Transparent firewall

Hej,

Jeg har en transparent firewall på en Debian Stable.

Det fungere egentlig meget godt, lidt om setuppet.

Den agerer firewall for følgende:

eth0        10.0.0.4
eth:0:0        10.0.0.5
eth:0:1        10.0.0.6
eth:0:2        10.0.0.7
eth:0:3        10.0.0.8
eth1        10.0.1.4

For hver IP er der selvfølgelig nogle regler.

Den tager trafikken og sender det videre på eth1, som følgende:

10.0.0.5 => 10.0.1.5
10.0.0.6 => 10.0.1.6
10.0.0.7 => 10.0.1.7
10.0.0.8 => 10.0.1.8

Og alt virker meget godt, mit problem opstår når f.eks. 10.0.1.5 spørger verden udadtil, med en eller anden forbindelse, så ville det jo være perfekt hvis den kan spørge som om den var IP 10.0.0.5,

men lige pt. vælger den bare en lidt random på eth0.

Så det jeg søger er en regel der tager alt traffik fra 10.0.1.5 og sender det ud til omverdenen via eth0:0, ligeledes med andre.

Jeg syntes jeg har ledt meget efter dette i dokumentationen desværre uden held.

Nogen der kan give mig et hint til hvor jeg skal kigge efter dette, samt hvad at lede efter.

På forhånd tak.

-Mads
Avatar billede strych9 Praktikant
15. februar 2006 - 08:55 #1
Det var dog overhovedet ikke et let spørgsmål. Vover et øje og spørger om du kender denne her? http://www.lartc.org/
Avatar billede mnv_dk Praktikant
15. februar 2006 - 09:59 #2
Det er da sjovbt jeg har sat det til svært så ;)

Men hvor vil du foreslå jeg kigger der, det er jo nogte med at route alt traffik fra 10.0.1.5 ud på eth0:0 .

Syntes slet ikke det er der!
Avatar billede bufferzone Praktikant
15. februar 2006 - 10:08 #3
Her er en opgave jeg har lave, der faktisk er relativt god til formålet. Den beskriver en lille virksomheds konditioner og udfordringer samt hvilke krav de har til at kunne kommunikerer og gennemgår derefter i detaljer hvordan netfilter scriptet bygges op. Læs kapitel 1 der beskriver forudsætningerne og derefter de afsnit i kapitle 2 der handler om opbygning af firewallen. en vil kunne give dig en masse forståelse
Avatar billede mnv_dk Praktikant
15. februar 2006 - 10:16 #4
Gider du vedhæfte et link?
Avatar billede mnv_dk Praktikant
12. april 2006 - 10:49 #5
Nå ikke
Avatar billede bufferzone Praktikant
12. april 2006 - 16:28 #6
Undskyld jeg har seimpelthed overset denne post, her er linket

http://www.giac.org/certified_professionals/practicals/gcfw/0526.php
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester