← Back to team overview

sslug-teknik team mailing list archive

IPtables tanke

 

Hej SSlug. Jeg har et spørgsmål som jeg meget gerne ville have på plads i hovedet inden jeg går igang med at rode med det i praksis. Jeg har en Soekris Net4801 + 1607 (mener jeg det modul hedder) ialt 5 netkort Der har jeg installeret Debian Stable som kører som firewall vha IPtables. Nu har jeg så dette ønske - da jeg vil til at lege noget mere i mit system og ikke mindst mine ideer: eth0 --> WAN IP eth0:0 --> WAN1 IP eth0:1 --> WAN2 IP eth1 --> LAN ZONE (interne maskiner) eth2 --> DMZ zone eth3 --> Plutozone (mit testområde) Dog vil jeg gerne kunne komme fra min LAN zone frem og tilbage til Plutozone for at kunne redigere de maskiner mm der er der - Hvordan åbner jeg nemmest for forbindelse imellem de enkelte netkort. Det skal siges at soekris - kører følgende ting: Firewall - DHCP - DNS Håber dette var forklaret godt nok. Jeg ville meget gerne KUN tillade LAN zome her . således at hver enkelt af mine zoner er totalt adskilte og man alligevel kan gå på kryds uden at skulle have det store kaos - er er det bare mig der forventer det bliver dette. Scriptet er skrevet rent i hånden istedet for diverse hjælpe midler! Håber nogen kan give et svar ??

Med Venlig Hilsen Per Jørgensen