Ik ben een server aan het installeren met 3 netwerkkaarten.
eth0: hangt aan de router
eth1: is voor mijn DMZ
eth2: is voor intern gebruik
In het DMZ komen een aantal webservers, etc.. te staan. eth2 zorgt ervoor dat werkstations via ipmasq (NAT) het internet op kunnen.
Op zich werkt dit allemaal prima. Standaard staan alle poorten die ik niet gebruik dicht. Wil ik vanaf een werkstation kunnen ssh'en dan moet ik als rule opgeven dat poort 22 van eth0 openstaat. Dit omdat mijn intern adres vertaald wordt naar mijn extern adres (eth0).
Is het mogelijk deze poort te openen alleen voor de masquerading (werkstation) zonder dat ook de poort 22 voor mijn firewall open staat?
Ik hoop dat mijn verhaal een beetje duidelijk is
eth0: hangt aan de router
eth1: is voor mijn DMZ
eth2: is voor intern gebruik
In het DMZ komen een aantal webservers, etc.. te staan. eth2 zorgt ervoor dat werkstations via ipmasq (NAT) het internet op kunnen.
Op zich werkt dit allemaal prima. Standaard staan alle poorten die ik niet gebruik dicht. Wil ik vanaf een werkstation kunnen ssh'en dan moet ik als rule opgeven dat poort 22 van eth0 openstaat. Dit omdat mijn intern adres vertaald wordt naar mijn extern adres (eth0).
Is het mogelijk deze poort te openen alleen voor de masquerading (werkstation) zonder dat ook de poort 22 voor mijn firewall open staat?
Ik hoop dat mijn verhaal een beetje duidelijk is