Routeren en firewall kan dat samen?

Pagina: 1
Acties:

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 13-08 20:23
Ik heb een vraag. Ik heb een bepaald idee in mijn hoofd maar weet niet of dat uitvoerbaar is met de huidige opzet.

Ik heb een PC met 5 netwerk kaarten. De PC (Waar Linux op draait) is aangesloten op 5 verschillende netwerken (lokaal , wifi , internet etc...)

Met behulp van een firewall kan ik bepaalde poorten naar de server open zetten (webservices , dns , proxy etc)

Maar , er moet ook tussen verschillende netwerken gerouteerd kunnen worden zonder poort restricties.

Voorbeeldje

eth0 : lokaal
eth1 : internet
eth2 : wif -1
eth3 : wifi - 2
eth 4 : wifi -3

Tussen eth2 t/m 4 moet een routing plaats gaan vinden. Zijn de restricties die ik op deze ETH poorten leg (firewall laat alleen bepaalde poorten toe naa de server) dan ook doorgevoerd in de routering?

(Dus als iemand van het wifi-1 netwerk naar het wifi-2 wilt , zijn dan de restricties die ik op de poorten heb gelegd ook in de routering terug te vinden...is dus alleen bijvoorbeeld poort 80 die users naar elkaar kunnen gebruiken?)

Mmisschien houd ik er een kromme gedachtengang op na , maar is er iemand die dat kan bevestigen? of ontkennen?

Verwijderd

kan je je netwerken niet scheiden door verschillende subnetmasks te gebruiken ?

Verwijderd

Dat moet kunnen met iptables kom je een heel eind..

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 13-08 20:23
Ik gebruik uiteraard verschillende subnetten :) anders valt er weinig te routeren.. Concreet is de vraag.. Kan in routeren tussen de verschillende netwerk kaarten zonder restricties .. terwijl het verkeer van diezelfde netwerk kaarten naar mijn server wel aan restricties is gebonden.

Verwijderd

In IPTables kan je dat doen. je moet dan wel de CHAIN volledig opbouwen...

Waarbij je alle elementen benut.. belangrijk is de destination adres.

  • benoni
  • Registratie: November 2003
  • Niet online
In de 2.6 kernel zit EBtables functionaliteit, waarmee je ook de packets die over een bridge gaan kunt controleren. Misschien is dat ook een aardige oplossing.

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 13-08 20:23
Ik heb de 2.6 kernel (gelukkig) ..Werken die EBtables los van de IPtabels? .. Heeft iemand een soort zelfde configuratie? (lijkt me niet onwaarschijnlijk overigens :))

Verwijderd

Dat kan prima; ik doe dat zelf ook; ik heb 2 ethernetkaarten, de ene hangt aan mijn ADSL modem, de andere aan mijn switch. Op de switch heb ik VLAN's gemaakt: lokaal, wireless en test; met behulp van 802.1q worden die VLAN's gescheiden naar de server gebracht en ik heb dus ook 3 subinterfaces op de ethernetkaart die aan de switch hangt. Per subinterface heb ik verschillende FW rules. Dat kan natuurlijk ook voor verschillende fysieke interfaces.

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 13-08 20:23
Mooi , gelukkig :) .. Ik kwam namelijk tot de schikbarende conclusie dat hetgeen wat ik wilde wellicht helemaal niet mogelijk was en dit op 2 seperate machines moest doen.

  • benoni
  • Registratie: November 2003
  • Niet online
EBtables werken in combinatie met een bridge. Ik dacht eraan om de 3 wifi devices niet te routeren maar bridgen. Met een normale bridge laat je al het verkeer onderling door, met ebtables eroverheen kun je het verkeer ook filteren net zoals je wilt. Deze bridge kun je als een netwerkdevice oproepen (eth2 eth3 eth4 samen = br1) en die kun je doorrouteren naar internet.

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 13-08 20:23
Hmm , maar met bridgen krijg ik onheroepelijk het probleem bij het aanleggen van redundant verbindingen. Als ik routeer kan ik nog via OSPF lijn prio's aanstellen en ik denk dat het bij bridgen onmogelijk is.

  • benoni
  • Registratie: November 2003
  • Niet online
Volgens mij kun je bij bridgen ook iets met prioriteiten doen.. ff zoeken...

...daar is tie
http://www.tldp.org/HOWTO...TO/practical-example.html
Het 2e plaatje op de pagina

[ Voor 44% gewijzigd door benoni op 26-03-2004 13:03 ]

Pagina: 1