okey de standaard firewall van 1 internet ip en een "192" c cubnet intern kennen we nu wel.
nu heb ik een geheel ander probleem die ik nog niet heb kunnen oplossen op een "open source" manier.
het probleem is als volgt,
ik krijg van mijn werk het volgende project,
2x 256 ip adressen... dus 2x een c subnet.
deze moeten allemaal toegankelijk zijn maar allen op poort 21, 22, 25, 80 en 110 (bijvoorbeeld)
ik heb smoothwall, linux based en nog wat kleine firewall`s getest maar niet 1 voldoet aan de eisen.
bij smoothwall (www.smoothwall.org) kan ik alleen 1 internet ip geven, deze kan ik wel delen en doorsturen, maar aangezien een request op poort 80 maar 1 keer kan worden doorgestuurd kunnen er nooit 2x 256 servers op bereikbaar zijn.
Wel kan ik met FreeBSD 4.4 de IPfw firewall gebruiken die ingebouwd zit in de kernel van het pakket alleen is het niet niet erg gebruikers vriendelijk. en ja ik weet dat niet nou juist niet moet, want dan is het ook weer makkelijker te hacken. maar toch, het zit allemaal erg laag in de kernel moet ik zeggen.
dus hebben jullie nog een ander voorstel? voordat ik mezelf nog iets verder in dit project ga graven ?
peter
nu heb ik een geheel ander probleem die ik nog niet heb kunnen oplossen op een "open source" manier.
het probleem is als volgt,
ik krijg van mijn werk het volgende project,
2x 256 ip adressen... dus 2x een c subnet.
deze moeten allemaal toegankelijk zijn maar allen op poort 21, 22, 25, 80 en 110 (bijvoorbeeld)
ik heb smoothwall, linux based en nog wat kleine firewall`s getest maar niet 1 voldoet aan de eisen.
bij smoothwall (www.smoothwall.org) kan ik alleen 1 internet ip geven, deze kan ik wel delen en doorsturen, maar aangezien een request op poort 80 maar 1 keer kan worden doorgestuurd kunnen er nooit 2x 256 servers op bereikbaar zijn.
Wel kan ik met FreeBSD 4.4 de IPfw firewall gebruiken die ingebouwd zit in de kernel van het pakket alleen is het niet niet erg gebruikers vriendelijk. en ja ik weet dat niet nou juist niet moet, want dan is het ook weer makkelijker te hacken. maar toch, het zit allemaal erg laag in de kernel moet ik zeggen.
dus hebben jullie nog een ander voorstel? voordat ik mezelf nog iets verder in dit project ga graven ?
peter