Linux 14.986 Themen, 106.422 Beiträge

FC3 + iptables

nickelo / 10 Antworten / Flachansicht Nickles

Hallo community,

ich habe da ein Problem und moechte mich gerne damit mal an Euch wenden, vielleicht gibts
ja jemanden der mir weiterhelfen kann.
Also ich habe FC3 installiert und habe in dem Router 2 Netzwerkkarten installiert.
Device eth0 (192.168.0.10)hat eine direkte verbindung zum dlink router (192.168.0.1).
Device eht1 (10.10.1.1) soll an einen switch angeschlossen werden und der Zugang fuers
interne Netz darstellen. Auf dem Router sollen http, imaps,ssh und ftp von Aussen erreich-
bar sein. Alle anderen Ports sollen auf eth0 sonst gesperrt sein. Von meinen internen PCs
will ich den Router als Gaetway (10.10.1.1) angeben, sodass die Verbindung ins internet ueber diesen PC laeuft. Desweitern soll der Router auch ueber ssh auf eth1 erreichbar sein.
Nun das Problem, wie richte ich die iptables dafuer ein und was sage ich den clients welchen dns die nutzen.
Ich hoffe es gibt hier hilfe :-) Vielen Dank schonmal.

bei Antwort benachrichtigen
FrogPR KarstenW „Ich habe in die /etc/resolv.conf - Datei aller Clients als nameserver die...“
Optionen

Du kannst den nameservers des dlink-Routers dann dort eintragen, wenn der dlink mit DHCP-enabled läuft. Die grafischen Konfig-Tools für iptables sind im Allgemeinen zu einfach und wenn sie mehr die Möglichkeiten von iptables nutzen werden sie wieder so kompliziert, dass du auch gleich ein Skript editieren kannst, is wesentlich übersichtlicher. Was du mit den Ports sagst, ist richtig, aber die genannten dienste benutzen unterschiedliche Ports, die man mit iptables einfach sperren oder öffnen kann (und noch einiges mehr...)

Gruß, FrogPR

bei Antwort benachrichtigen