Gateway/firewall setup
Hej, er det muligt at lave sådan et setup hvis man connecter både Desktop og Laptop (gateway) til samme router?
DMZ Gateway (laptop) <--- (ssh) Desktop
|...........................................|
ROUTER <-----------------------------|
|
INTERNET
Og så opsætte noget iptables på laptoppen så den ikke kan accesses udefra? Og derved kan desktoppen heller ikke accesses udefra? Hvis man ikke kan dette ved at tilslutte begge computere til samme router og lave DMZ på laptoppen, hvordan kan dette så gøres? Man skal selvfølgelig kunne ssh til laptoppen, men kun fra internt netværk, det kan jo også gøres i iptables
Ideer søges.
// Zeracca
DMZ Gateway (laptop) <--- (ssh) Desktop
|...........................................|
ROUTER <-----------------------------|
|
INTERNET
Og så opsætte noget iptables på laptoppen så den ikke kan accesses udefra? Og derved kan desktoppen heller ikke accesses udefra? Hvis man ikke kan dette ved at tilslutte begge computere til samme router og lave DMZ på laptoppen, hvordan kan dette så gøres? Man skal selvfølgelig kunne ssh til laptoppen, men kun fra internt netværk, det kan jo også gøres i iptables
Ideer søges.
// Zeracca
Kommentarer8
Jeg forstår ikke helt hvad
Du vil altså bruge iptables som "mellem" gateway?
Det kan du umiddelbart godt, ved at sætte dine klienter op til at bruge laptoppen med iptables som gateway og så forwarde alt trafik fra denne til routeren.
#1 Det er præcis det jeg
2 netkort i laptoppen og så
Husk at konfigurere noget netværk, enten med statiske ip'er eller DHCP på laptoppen.
Klient netværk kan enten være din desktop, en switch, hub eller andet. Dog hvis du skal have mere end én klient på skal du nok have fat i en switch, men jeg har skrevet det som klient netværk alligevel.
Håber det giver mening?
internet <-> router <-> laptop (GW m. iptables) <-> klient netværk.
Må jeg spørge hvorfor du
Jeg ønsker bare at forstå
så klienter -> switch -> laptop -> router -> internet
hvor at laptoppens f.eks eth0 pakker bliver forwarded til eth1 og sendt videre til router, håber det er rigtig forstået. Og laptoppen skal have en dhcp server som tildeler ip'er til eth0 netværket.
Korrekt. :)
Held og lykke.
Held og lykke.
Mange tak for hjælpen! Så
hvorfor ikke bare bridge de