Visualizzazione dei risultati da 1 a 2 su 2

Discussione: iptables e routing

  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    598

    iptables e routing

    Ciao,sto iniziando a studiare il so linux, dopo una buona infarinatura dei comandi e di un pò di programmazione della shell,sono passato alla sicurezza sotto linux (niente di speciale si intende),ho configurato un firewall con 3 interfacce e iptables con regole semplici dalla wan si accede ad un server web posto in dmz e dalla lan si può uscire su internet e si può andare verso la dmz.

    eth0 wan ip 10.0.0.1
    eth1 lan ip 192.168.47.254
    eth2 dmz ip 192.168.46.1
    il mio router nell'interfaccia interna ha 10.0.0.2

    Naturalmente il firewall è in una dmz.


    Ora sono sorti alcuni problemi e dubbi:
    1) quali gateway devo mettere alle 3 interfacce del firewall?
    2) come fa il firewall ad inoltrare le richiesta dalla wan alla dmz ecc.?cioè se sull'interfaccia wan arriva un pacchetto diretto al server web, come lo smista sull'interfaccia dmz il firewall?devo impostare qualche regola di routing in qualche parte di linux?
    Utilizzo centos 5.
    Grazie in anticipo
    Soffrire sempre mollare mai

  2. #2
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273

    Re: iptables e routing

    Ora sono sorti alcuni problemi e dubbi:
    1) quali gateway devo mettere alle 3 interfacce del firewall?

    eth0 wan ip 10.0.0.2 (router)
    eth1 lan ip 10.0.0.1 (eth0)
    eth2 dmz ip 10.0.0.2 (router)

    echo 1 > /proc/sys/net/ipv4/ip_forward
    /sbin/iptables -t nat -A POSTROUTING -s 192.168.47.0/24 -d 0/0 -o eth0 -j MASQUERADE

    2) come fa il firewall ad inoltrare le richiesta dalla wan alla dmz ecc.?cioè se sull'interfaccia wan arriva un pacchetto diretto al server web, come lo smista sull'interfaccia dmz il firewall?devo impostare qualche regola di routing in qualche parte di linux?

    iptables -t nat -A PREROUTING -d 10.0.0.1 -p tcp --dport 80 -j DNAT --to-destination 192.168.46.1:80
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.