Toon posts:

[Linux] Iprouter, simpel routen intern en extern adres

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben al een paar keer aan het zoeken geweest hoe je nu op een simpele manier kan routen naar een interne reeks of externe reeks op een Linux machine met 2 nixs, een voor intern en een voor extern.

Uiteraard gebruikmakend van het pakket iproute.

De testsetup die ik wil maken is als volgt:

Ik heb een firewall waar ik wal VPN testen mee wil doen. Deze firewall zal een publiek IP krijgen aan de buitenkant en de binnenkant zal in een private range zitten.

eth0 zal op de Linux machine dus een Private range IP krijgen en ik wil eth1 voorzien van een publiek adres dat alleen kan communiceren met bepaalde IP-adressen waarvan ik weet dat die niets vreemds zullen doen op het systeem. Inloggen via SSH en een script uitvoeren om wat zaken aan te passen.

Ik kan natuurlijk ook dit publieke IP aan de buitenkant van de firewall hangen en dan natten naar een intern adres. Ik wil alleen om me niet direct buiten te hoeven sluiten een uplink naar een switch hebben op eth1 met een publiek adres, je weet immers maar nooit :)

Ik heb tldp.org geraadpleegd maar die lijkt meer op advanched routing wat ze daar doen.

Wat ik wil is dat al het verkeer behalve SSH over de 192.168.x.x reeks gaat en dus via de firewall naar buiten gaat. Het publieke adres op eth1 wil ik alleen voor SSH gebruiken om in te kunnen loggen mocht ik iets verknald hebben op de Firewall :)

Is dit een goed idee, of toch maar gewoon natten ? Ik kan de eth0 op de switch remote wel loskoppelen van de vlan, dus dat zou moeten werken om het nog meer secure te maken.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 22-01 08:08

TrailBlazer

Karnemelk FTW

je moet even naar iptables gaan kijken dat is de firewall software onder linux. Routing zal je niks voor hoeven te doen behalve een default gateway te maken


edit hm het is wat lastiger dan ik dacht

[ Voor 12% gewijzigd door TrailBlazer op 10-12-2006 18:29 ]


Verwijderd

Topicstarter
TrailBlazer schreef op zondag 10 december 2006 @ 18:25:
je moet even naar iptables gaan kijken dat is de firewall software onder linux. Routing zal je niks voor hoeven te doen behalve een default gateway te maken
Voor firewalling ben ik een groot fan van APF, maar jij ziet geen conflicten ontstaan tussen beide nics ?

Ik zal dus voor beide nics een switch moeten hebben die L3 aan kan, voor je publieke IP lijkt me dat logisch, intern zou het niet nodig moeten zijn (zoals ik begreep).

[ Voor 18% gewijzigd door Verwijderd op 10-12-2006 18:29 ]