firewall met ipmasq

Pagina: 1
Acties:

  • xantos
  • Registratie: Juni 1999
  • Niet online
Ik ben een server aan het installeren met 3 netwerkkaarten.
eth0: hangt aan de router
eth1: is voor mijn DMZ
eth2: is voor intern gebruik

In het DMZ komen een aantal webservers, etc.. te staan. eth2 zorgt ervoor dat werkstations via ipmasq (NAT) het internet op kunnen.

Op zich werkt dit allemaal prima. Standaard staan alle poorten die ik niet gebruik dicht. Wil ik vanaf een werkstation kunnen ssh'en dan moet ik als rule opgeven dat poort 22 van eth0 openstaat. Dit omdat mijn intern adres vertaald wordt naar mijn extern adres (eth0).

Is het mogelijk deze poort te openen alleen voor de masquerading (werkstation) zonder dat ook de poort 22 voor mijn firewall open staat?

Ik hoop dat mijn verhaal een beetje duidelijk is :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Als je vanaf je WS naar je server in de DMZ toe gaat, zou je toch niet over eth0 naar buiten hoeven?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • xantos
  • Registratie: Juni 1999
  • Niet online
Ik wil een ssh verbinding opzetten naar servers buiten de DMZ. Niet alleen ssh maar ook ftp, etc...

  • xantos
  • Registratie: Juni 1999
  • Niet online
Iemand anders misschien die een tip kan geven?