• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Masquarding, Ip-weiterleitung

Bartel80

Newbie
Hallo alle zusammen,
hab vor uhngefär nem halben jahr einen kleinen server mit linux 10.1 aufgstellt, Samba, Squid und Sarg konfiguriert, supergenial! Ich war Stolz auf mich da das die ersten richtigen erfahrungen mit Linux waren.

nur jetzt zu meinem kleinen Problem:

Linuxmaschine hat zwei netzwerkkarten --> 192.168.1.15 Extern
192.168.2.1 Intern

Ich möchte jetzt das er nur noch bestimmte ip's und Port's von intern nach extern lässt.
Das mit den port's war einfach das geht ja in der Masquarding tabelle (Yast),
aber wenn ich dort eine einzelne Ip eintrage funktionieren trotzedm alle anderen ??? Hä ???

Iptable möchte ich nicht unbedingt angreifen dort trau ich mich noch nicht ganz ran! Das müsste ich doch auch irgentwo in Yast unterbringen können???

aber in welchem format und wo?
Wahrscheinlich steh ich aufm schlauch ?Hm?


Danke Schonmal an alle!!!!!!!

MFG
Bartel
 
OP
B

Bartel80

Newbie
Ja ist eigentlich eine sehr gute idee, dachte mir auch schon mit nem transparenten Proxy über die acl's zu filtern.

Dazu aber noch ne kleine Frage:
wenn ich jetzt alle pakete in der Masquarding tabelle in Yast auf den Squid port umleite hab ich ja bereits eine maskierte ip, weil dann lässt sich ja nicht mehr so viel filtern!!
Oder maskiert er die Ip's erst wenn die Pakete an die externe schnittstelle weitergegeben werden?? dann könnt ich dass so umstetzen!

Danke schonmal soweit!!

MFG
Bartel
 
Oben