Situatie:
Debian etch server, met twee nics, twee ISP-verbindingen.
eth0: 192.168.1.88, verbonden via router 192.168.1.2 en ADSL-lijn
eth1: 92.x.x.x, publiek adres (Siemens ADSL router, KPN Business ADSL). Default route is 92.x.x.y.
Op 92.x moet een SSL-server draaien. Verder wil ik alle poorten sluiten via iptables behalve dus 443.
Ik wil op 192.x (wat ook het interne netwerk is) ssh en nog andere services draaien, naast een OpenVPN-server. (Deze kunnen voorlopig niet op het publieke adres komen).
Er hoeft niet gerouteerd te worden tussen de verschillende nics.
Ik heb begrepen dat dit via iproute2 moet maar in de howto (http://lartc.org/howto/index.html) kom ik dit voorbeeld niet tegen.
Eigenlijk is het simpel: alle verkeer moet via de default route gaan (192.168.99.2) behalve SSL-verkeer.
Hoe kan ik ALLE verkeer voor de SSL-server via 92.x.x.y laten lopen?
Kan dit met iproute2 of met iptables?
Debian etch server, met twee nics, twee ISP-verbindingen.
eth0: 192.168.1.88, verbonden via router 192.168.1.2 en ADSL-lijn
eth1: 92.x.x.x, publiek adres (Siemens ADSL router, KPN Business ADSL). Default route is 92.x.x.y.
Op 92.x moet een SSL-server draaien. Verder wil ik alle poorten sluiten via iptables behalve dus 443.
Ik wil op 192.x (wat ook het interne netwerk is) ssh en nog andere services draaien, naast een OpenVPN-server. (Deze kunnen voorlopig niet op het publieke adres komen).
Er hoeft niet gerouteerd te worden tussen de verschillende nics.
Ik heb begrepen dat dit via iproute2 moet maar in de howto (http://lartc.org/howto/index.html) kom ik dit voorbeeld niet tegen.
Eigenlijk is het simpel: alle verkeer moet via de default route gaan (192.168.99.2) behalve SSL-verkeer.
Hoe kan ik ALLE verkeer voor de SSL-server via 92.x.x.y laten lopen?
Kan dit met iproute2 of met iptables?
Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.