Avatar billede Slettet bruger
09. november 2006 - 19:38 Der er 3 kommentarer

Transperant firewall setup

Har idag et setup som vist på dette billede: http://www.fluii.dk/pic/FluiiDK-1599.gif

Det hele virker perfekt med kommunikationen til internettet fra serverne og til serverne fra internettet.

Nu ville jeg gerne igennem min Firewall (Debian maksine), kunne lave regler for kommunikationen mellem Server1 & Server2. Kan dette lade sig gøre? Kan det laves ved hjælp af Vlan, kører min firewall som gateway eller hvordan kan dette gøres ?

Altså alle data fra server1 til server2 skal gå over switchen til firewallen og tilbage på switchen og tilsidst til serveren.

Håber nogen har arbejdet med samme problem, og at I forstår spørgsmålet.

Mvh Jacob
Avatar billede freekyzone Nybegynder
09. november 2006 - 20:00 #1
Uden at ligge hoved på blokken 100%, så mener jeg ikek det kan lade sig gøre, da begge computer er connectet direkte gennem switch inden/uden om firewall.

Enten skal der en server om på den anden side af firewallen, eller også skal der sættes en "software" firewalll eller roules op på hver maskine.
Avatar billede langbein Nybegynder
09. november 2006 - 20:36 #2
Svaret til freekyzone er etter min mening alt vesentlig rett. Det kan ikke la seg gjøre på noen fornuftig eller funksjonell måte.

En vanlig switch kan jo heller ikke ha noen ip. (Med mindre at switchen i realiteten for eksempel er en flerport Linux bridge.

Hvis den eksisterende firewall er "transparent" i den forstand at det er det samme subnett på begge sider av firewall, så er det snakk om en bridging firewall og ikke en ordinær routing firewall. (Dette går ikke fram av figuren.)

Det ville være praktisk mulig å sette inn 3 nettverkskort i den eksisterende firewall dersom dette er en Linux box og å filtrere trafikken mellom disse 3 kortene.

Den enkle og funsjonelle løsningen, det er imidlertid slik som freekyzone foreslår å sørge for kontroll av trafikken mellom serverne ved hjelp av firewall rules på hver enkelt server.
Avatar billede langbein Nybegynder
09. november 2006 - 20:38 #3
"Nu ville jeg gerne igennem min Firewall (Debian maksine), kunne lave regler for kommunikationen mellem Server1 & Server2. Kan dette lade sig gøre?"

Hvis firewall boksen med Debuian blir gitt 3 kort og switchen blir tatt vekk eller erstattet med to forskellige switcher, så kan det da gjøre på den måten også.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester