Toon posts:

Mandrake + Bastille, iptables en Squid proxy

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb de volgende configuratie:

- Het interne netwerk: 172.16.1.0/16
- Linux (Mandrake 8.2)
ip-adres eth0 (= lokale NIC): 172.16.1.2
ip-adres eth1 (=public NIC): 192.168.1.10

De NIC met 192.168.1.10 is aangesloten op een Vigor routertje. Deze heeft ip 192.168.1.1, deelt 1 DHCP adres uit (namelijk 192.168.1.10 :)) en geeft als DNS server de DNS servers van Priority mee.
De Vigor is eigenlijk nodig om het MAC adres te manipuleren.

Als proxy draai ik Squid 2.4.
Als firewall Bastille met iptables

Op zich werkt alles goed. Internet werkt prima en snel.
Het vreemde is alleen dat ik vanaf een interne machine (bijvoorbeeld met IP adres 172.16.12.23) het IP adres van de Vigor router kan pingen (192.168.1.1), maar niet die van de public NIC (192.168.1.10)

In principe zou uberhaupt geen replies terug willen krijgen van alles wat achter de public NIC zit. Voorheen hadden we hier Novell BorderManager en daarbij kon dat ook niet.
Waarom nu wel? Enig idee?

  • wouter93
  • Registratie: September 2001
  • Niet online
je routeert (of NAT) nu blijkbaar icmp, en eerst niet. Zet anders routing uit zodat alles via de proxyserver moet verlopen.

Verwijderd

Topicstarter
Maar waar kan ik dat het beste doen? In Bastille of juist in de iptables?

Om nog iets extra's toe te voegen: pingen naar 172.16.1.2 gaat ook niet.