• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Problem bei 2 Stufige Firewall /DMZ Öffentliche IP-Adressen

earth2003

Newbie
Hallo ,

ich möchte eine 2 Stufige Firewall aufziehen wo die DMZ öffentliche IP Adressen bekommt jetzt ist meine frage wie stelle ich jetzt auf der Ersten Firewall (DMZ/INT) mit iptabel befehelen sicher das nichts rein kommt, ausser bestimmte anfragen zu bestimmten ports und IPAdressen in der DMZ. Auf die IP-Adressein der DMZ der 2 Firewall (LAN/DMZ)will ich erst mal nur einen Port durchlassen. Die 2 Firewall (LAN/DMZ) habe ich schon fertig konfiguriert mit NAT und SuSEfirewall2 Script.

Ich habe jetzt aus der 1 Firewall SuSEfirewall2 schaf gemacht und FW_ROUTING auf YES und auf das custom script verwissen doch welche iptables muss ich jetzt konfigurieren und wie oder hat einer ne andere Idea?

Internet -FW1- DMZ(Öffentliche IP-Adressen eigenes SubNetz) -FW2- LAN

danke schon mal im voraus.
 

maxpowers

Member
Ich würde alles mit custom scripts machen. Dazu gibts vom O'Reilly Verlag ein nettes Buch zu Firewalls und iptables... Wer das durcharbeitet wird mit Firewalls und scripten von iptables keine Probleme mehr haben.
Und btw. ich würde keine Verbindung von DMZ ins Interne Netzwerk zulassen. Zudem für die Firewalls DMZ/INT und DMZ/EXT verschiedene Firewalls einsetzen. Und mit die DMZ einen Sinn macht dort ein Sniffer mit Alerting stationieren.
 
OP
E

earth2003

Newbie
Hallo und danke für die Antwort,

ich habe aber leider denn Termin für die Konfiguration schon morgen und kann jetzt kein Buch mehr kaufen. kann mir vielleicht einer sagen wie die iptable befhele aussehen und verbinnungen in die DMZ zu erlauben . Ich mache ja 2 Firewall.

ich weis nur nicht wie der Iptable befehl aussieht. damit ich eine IP und Port erlauben kann die Firewall ist wie ein Router.
 

Martin Breidenbach

Ultimate Guru
earth2003 schrieb:
ich habe aber leider denn Termin für die Konfiguration schon morgen und kann jetzt kein Buch mehr kaufen. kann mir vielleicht einer sagen wie die iptable befhele aussehen und verbinnungen in die DMZ zu erlauben .

Sorry aber - DAS GEHT SCHIEF. Dazu ist die Sache zu kompliziert.

Grundlagenliteratur zu iptables findest Du nicht besonders gut versteckt unter www.iptables.org.

Warum soll die DMZ öffentliche IP-Adressen bekommen ? Dafür gibts doch NAT.
 
Oben