PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall mit 2 Ethernetkarten + isdn router



14.11.00, 21:35
hallo,

habe bei einen SuSE Linux 6.4 Rechner mit 2 Ehernetkarten und einem ISDN Router bei mir zu hause installiert. Möchte nun eine Firewall mit eigenen ipchains Befehlen aufziehen, da ich mich mit dem suse skript unter /etc/rc.config.d/firewallconfig einfach nicht anfreunden kann. Zur Konstellation:

An einer Netzwerkkarte hängt mein internes lan mit dem ip bereich 192.168.5.0

Die 2 karte hat den ip adressbereich 192.168.105.0, wobei hieran nur über ein crossoverkabel der isdnrouter mit der ip adresse 192.168.105.250 angeschlossen ist.

wie bekomme ich das mit den ipchains regeln in den griff, wenn ich www, dns, ftp, smtp, pop3 freigeben im internen lan ermöglichen will?? Vielleicht kann ja jemand seine konfig posten, wenn er so ne ähnliche konstellation hat. Oder kennt jemand nen link zu nem guten bsp. (außer zu den howtos von suse ...)

vielen dank

gruss ubs

blackbird
15.11.00, 20:06
hi!

schau mal auf http://www.little-idiot.de/firewall ist ne *wirklich* gute seite, man sollte sich da echt nicht am namen stören lassen!

grüsse blackbird

24.01.01, 08:31
noch ein kleiner tip am rande, auch wenn die chance das dies jemand liest immer geringer wird:
innerhalb eines subnetzes sollte man die erste und letzte (sprich x.x.x.0 und x.x.x.250) nicht benutzen. .250 ist z b broadcast, darauf hören also alle rechner, die in diesem subnetz hängen
cu/2 iae

sschaper
24.01.01, 10:11
Und noch ein wenig Haarspalterei: es ist .255 statt .250 http://www.linuxforen.de/ubb/wink.gif

Sebastian



------------------
American Book Center
Sebastian Schaper
Spezialversand für amerikanische und deutsche Literatur
http://ABC.Schaper.com

24.01.01, 14:28
oh je ... oh ja ... wie konnt mir denn sowas passieren? da steht ja wirklich 250 und nicht 255 *grübel* ich werd blind ;-)
also im kontext zu diesem thema bitte ich meinen eintrag zu ignorieren ...

cu/2 iae

24.01.01, 14:30
schlimmer noch! ich tipp auch noch selbst die 250 ... *hmpf*

:-(((

cu/2 iae

10.02.01, 12:23
hi erst mal,
was du wissen möchtest ist sehr komplex und nicht kurz zu beantworten.
ich habe meine firewall gebaut mit hilfe der folgenden url: http://www.prolinux.de/work/firewall/
index.html

gruß olst