Transparentny firewall, czy jest to możliwe??

Konfiguracja serwerów, usług, itp.
chodki
Posty: 14
Rejestracja: 11 listopada 2014, 17:44

Transparentny firewall, czy jest to możliwe??

Post autor: chodki »

Witam,
mam problem mianowicie w sieci chciałbym uruchomić drugiego firewall'a. Pierwszy uruchomiony został na routerze, drugi chciałbym oprzeć na iptables.

Czy jest możliwe skonfigurowanie linuxa tak aby działał transparentnie (był niewidoczny)??
Upraszczając to co wleci w eth0 ma przelecieć prze reguły iptables i dalej przez eth1 do sieci lan, i odwrotnie.

Oto co chciałbym osiągnąć:

Router+firewal ---->[eth0]linux iptables[eth1] ----->sieć lan

Próbowałem zrobić bridge z portów ale to chyba błędna droga.. ;/
Jak zmusić pakiety aby trafiały do iptables??

EDIT: Pomyliłem działy proszę o przeniesienie do działu bezpieczeństwa. Sorrki
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2324
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Powiedz wcześniej po co chcesz dublować firewall?
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

chodki pisze: Próbowałem zrobić bridge z portów ale to chyba błędna droga.. ;/
Jeśli mnie pamięć nie myli to do brydża używa się ebtables.
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

To co chcesz zrobić to ja bym bardziej widział w roli IPS/IDS.
Awatar użytkownika
dedito
Moderator
Posty: 3560
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Myślę, że przykład z poniższego linka może być pomocny.

Źródło: http://www.sjdjweis.com/linux/bridging/

lub wspomniany ebtables, ale wtedy (jeśli dobrze pamiętam) działamy w warstwie drugiej, co nam ogranicza możliwości filtrowania.
ODPOWIEDZ