← Back to team overview

sslug-teknik team mailing list archive

Re: SV: firewall-script og lidt andet

 

In <000401bffea4$561d0fa0$0a01a8c0@home> "Jan Larsen" <jan_l@xxxxxxxxxxxxxxxx> writes:

>> ADSLRouter -> Linux -> switch -> Intranet
>>
>Hej jeg går også med en ide omkring dette, men mi er måske
>lidt anderledes, på den måde
>
> ADSLRouter -> Linux -> switch -> Intranet
>                          |
>                          ------> WWW/mail
>                          |
>                          ------> Win 2K

Der er ingen forskel på de to opstillinger. Dit Intranet, WWW/mail
og Win2K sidder alle på de samme netværks-segment, uanset hvordan
du tegner forbindelserne fra switchen.

>I mit net skulle de kunne komme igemmen (linux) og
>ind til min mail og wep server (I en pcér).
>På denne måde at de må se min wep, og at
>min mail motager mail via smtp fra intranetet, da det
>er en openmail fra hp der køer.

>Min www/mail har ip: 192.168.1.3
>Min firewall har ip: 192.168.1.1 på indersiden
>Min firewall har ip: a.b.c.d på ydersiden (ikke lavet enu)

Så skal du lave port-forwarding:
* fra port 25 på firewall's yderside til 192.168.1.3 port 25
* fra port 80 på firewall's yderside til 192.168.1.3 port 80

Og ellers blot sætte det op med normal masquerading.

>Det ersådan at jeg får fast ip, og måske et navn på internetet.

>Og hvilket navn skal jeg have Ex. www.janlarsen.dk eller janlarsen.dk

Du kan tage det du har lyst til.  Hvis du vil have et domæne-navn,
skal du købe et - jeg ved ikke hvilke der er ledige, som du kunne
tænke dig. Ellers er det bare at lave en mapning (såkaldt "A record")
fra www.hvaddunuhedder.dk til din firewall's externe adresse.
-- 
Henrik Storner      | "Crackers thrive on code secrecy. Cockcroaches breed 
<henrik@xxxxxxxxxx> |  in the dark. It's time to let the sunlight in."
                    |  
                    |          Eric S. Raymond, re. the Frontpage backdoor


References