Sie sind nicht angemeldet.

norman_timo

Anfänger

  • »norman_timo« ist männlich
  • »norman_timo« ist der Autor dieses Themas

Beiträge: 14

Beruf: Dipl.-Ing. Informationstechnik (BA)

  • Nachricht senden

1

27.07.2004, 12:55

IPChains und lokales Netzwerk...

Hallo!

Ich habe mit fli4l einen Router konfiguriert, der auch zufriedenstellend läuft.

Ich hätte jetzt aber gerne feinere Einstellungen mit ipchains vorgenommen, und weiß nicht wie das zu handlen ist.

Folgende Daten habe ich mal hier aufgelistet:

Firmennetzwerk (10.49.16.0/22)
firmeneigene Router (darf ich nicht anfassen!)
2. Firmennetzwerk (10.49.76.0/22)

fli4l Router (10.49.77.232) 1.Netzwerkkarte
fli4l Router (10.192.168.1) 2.Netzwerkkarte

lokales Netzwerk (10.192.168.0/26)

Jetzt ist es soweit möglich: Vom Lokalen Netzwerk komme ich per Masquerading überall hin (Gut!)
Vom Bereich (10.49.76.0/22) komme ich auch ins Lokale Netz (erwünscht, und weil ich Default Gateway auf 10.49.77.232 eingestellt habe).

Jetzt will ich aber mindestens 2 Pc´s im lokalen Netzwerk über Netzadressen aus dem Bereich 10.49.76.0/22 ansprechen.
Also soll mein fli4l diese Adressen 1 zu 1 übersetzen in Lokale Adressen!

Wie ist das mit ipchains zu realisieren? Übrigens alle Adressen bleiben statisch und Sicherheit spielt keine Rolle, weil alles firmenintern ist.

Kann mir hierzu jemand helfen?

Ciao
Norman-Timo
$> man woman
$> Segmentation fault (core dumped)

wickey

pass < /dev/urandom

Beiträge: 401

Wohnort: Tuxhafen

Beruf: .

  • Nachricht senden

2

27.07.2004, 22:08

www.netfilter.org

grüße wickey
...and remember: WWW does not stand for "World Wide Windows"
Der Linuxanfänger --> http://members.aon.at/wickey/
EGSZ (Znacntrf) be ivfvg tbbtyr

norman_timo

Anfänger

  • »norman_timo« ist männlich
  • »norman_timo« ist der Autor dieses Themas

Beiträge: 14

Beruf: Dipl.-Ing. Informationstechnik (BA)

  • Nachricht senden

3

28.07.2004, 08:45

Vielen Dank für den Link!

Diesen habe ich auch schon gefunden, hat mir aber bei meinem speziellen Problem nicht geholfen, da ich hier einen Sonderfall habe.

Es gibt unter dem Link ein "ernsthaftes Beispiel", in dem für jedes Interface (eth0,eth1,ppp0) ipchains-Regeln erstellt wurden.

Ich möchte aber auf bestimmte Rechner im lokalen (zu maskierendem Nezwerk) zugreifen können.

Leider fehlt mir diese Angabe in dem HOWTO zu ipchains.

Vielleicht hat jemand schon mal ähnliches gewollt, und kann mir direkt die 3-5 Zeilen mit den ipchains-Regeln posten?

Ciao
Norman-Timo
$> man woman
$> Segmentation fault (core dumped)

Thema bewerten