Avatar billede teamworker Nybegynder
09. september 2003 - 09:32 Der er 5 kommentarer

Opsætning af Astaro Security Linux v. 4

Hej Eksperter

På arbejde har jeg fået til opgave at opsætte en Firewall foran vores servere, og har derfor downloaded ASL v.4 , for at prøve den.

Jeg er dog lidt i tvivl om hvordan jeg skal definere de to interfaces.


Vi har 32 offentlige adresser 123.123.123.64/27
GW: 123.123.123.65


Hvordan skal jeg så opsætte  eth0 and eth1, når vi vil bruge de 'rigtige' IP-adresser indenfor Firewall'en?

De to interfaces har jeg prøvet at opsætte:
Up External (Standard ethernet interface)
on eth0 (3Com Corporation3c905B 100BaseTX [Cyclone] ) 123.123.123.77 / 255.255.255.224
Gateway: 123.123.123.65 edit
delete
Up Internt (Standard ethernet interface)
on eth1 (Digital Equipment CorporationDECchip 21140 [FasterNet] ) 123.123.123.78 / 255.255.255.224
Gateway: none

Fra Firewall'en kan jeg nå (ping) begge interfaces, Servere på det eksterne net (internet) og på det interne net, men jeg kan ikke pinge fra eksternt net til internt net. Fra en ekstern computer kan jeg ping'e begge netkort

Jeg har opsat flg. regler, og enabled ICMP, PING og traceroute

1 Any Any Any Allow edit del move
2 External_Interface__ Any Internt_Interface__ Allow edit del move


Nogen der har et godt forslag?
Avatar billede langbein Nybegynder
09. september 2003 - 15:13 #1
Avatar billede teamworker Nybegynder
09. september 2003 - 17:07 #2
Den har jeg læst, men kunne ikke finde svar på detop det spørgsmål.
Avatar billede langbein Nybegynder
09. september 2003 - 20:40 #3
Nei, det var sånn sett ikke noe svar heller. Det du spør om det er ellers en del av en meget interessant og komplisert problemstilling. Jobber med saken for å forsøke å finne ut av disse tingene. Har så langt ikke sett noe hundre prosent svar. http://www.eksperten.dk/spm/396681 Det som hevdes fra min side i dette spørsmålet det er at det må være 2 subnett, et på hver side av en Linux firewall. Forsøker å finne ut om dette på noen måte kan være feil og om det er mulig å komme forbi denne problemstillingen ved de adresseringsteknikker som brukes ved "supernetting". Vet ikke. Standardprinsippet ved Linux firewalls er jo 1 eksern ip og x antall interne ip innefor firewall.

Prinsippet og problemstillingen er jo ellers egentlig het generell: Hvordan kommer man gjennom eller konfigurerer man en firewall som arbeider ut fra et routing firewall prinsipp (eks Linux) på en slik måte at det blir mulig å sette opp en range av globale adresser innefor firewall ?? (Netscreen har jo sin løsning, men dette baserer seg jo på et "bridging firewall" prinsipp, dvs et annet prinsipp enn det som vanligvis gjelder for Linux.)

Det ville vært utrolig interessant om noen av ekspertens medlemmer hadde et litt utdypende svar på dette.
Avatar billede langbein Nybegynder
09. september 2003 - 22:01 #4
Denne artikkelen refererer egentlig til den nå "utgåtte" Linux 2.2.x kerne,
mon ikke prinsippene i dag blir de samme:
http://www.linux.org/docs/ldp/howto/IP-Masquerade-HOWTO/multiple-ips.html
Håper jeg tar feil, for jeg tror ikke dette kan settes opp via en Astaro med mindre alternativ 1
http://www.linux.org/docs/ldp/howto/IP-Masquerade-HOWTO/multiple-ips.html
Avatar billede teamworker Nybegynder
10. september 2003 - 10:37 #5
Måske er det mig der er dum, men det blev jeg ikke meget klogere af.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester