m43stro 10 Geschrieben 27. Januar 2006 Melden Teilen Geschrieben 27. Januar 2006 Salut Leute, ich habe derzeit eine Aufgabe bekommen. DMZ aufzubauen. Nun Problem: wir haben keine Hardwarerouter. Alternative dachte ich mir: Zwei Clients mit einer Softwarefirewall und jeweils zwei Netzwerkkarten die überbrückt sind. Problem ist, wenn ich auf der Firewall AtGuard komplett den 80 Port sperre. Kann der CLient, der an der zweiten Natzwerkkarte hängt und somit LAN simuliert trotzdem auf den WebServer zugreifen. Da dachte ich hey die Softwarefirewall interessiert sich scheinbar nur für höhere Schichte und geht nicht so tief. Und diese Überbrückung von zwei Netzwerkkarten passiert wohl eine Eben tiefer und die Pakete vom LAN Rechner werden schön weiter geroutet und die Firewall bekommt nichts mit. Ich hoffe ihr habt mich verstanden :) Liege ich da mit meiner These richtig? Gibts evtl. alternativen? Zitieren Link zu diesem Kommentar
substyle 20 Geschrieben 27. Januar 2006 Melden Teilen Geschrieben 27. Januar 2006 Nimm drei Netzerkkarten: Du installierst: http://www.ipcop.org/ Support hier: http://www.ipcop-forum.de/ Tutorials hier: http://ipcop.gutzeit.ch/ Zur DMZ genau dieses: http://ipcop.gutzeit.ch/pdf/gr_konf_dmz.pdf Deine Config heißt ROT - GRÜN - ORANGE subby Zitieren Link zu diesem Kommentar
m43stro 10 Geschrieben 27. Januar 2006 Autor Melden Teilen Geschrieben 27. Januar 2006 Hey Danke für den Tipp. Habe grad die ISO gebrannt und installiere die Distri :) Zitieren Link zu diesem Kommentar
m43stro 10 Geschrieben 27. Januar 2006 Autor Melden Teilen Geschrieben 27. Januar 2006 @ substyle Ich habe da jetzt ein Problem. Es läuft alles super und ich kann auch aus GRÜN nach WAN und DMZ aber von der DMZ kann ich nirgendwohin. Es liegt ja daran, dass die Voreinstellungen auf dem IPcop bereits getroffen wurden. Ich würde gerne diese jedoch selber vornehmen und entscheiden können welche Dienste noch zusätzlich geblockt werden und welche nicht. Auf dem Webserver des IPcops konnte ich keine Einstellungen diesbezüglich finden. Wie kann ich z.B. der DMZ doch erlauben ins Wan zuzugreifen? Wie kann ich LAN wiederum FTP Verbindungen oder ICQ bzw. Emule Verbindungen sperren? Danke Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.