Witam,
mam problem mianowicie w sieci chciałbym uruchomić drugiego firewall'a. Pierwszy uruchomiony został na routerze, drugi chciałbym oprzeć na iptables.
Czy jest możliwe skonfigurowanie linuxa tak aby działał transparentnie (był niewidoczny)??
Upraszczając to co wleci w eth0 ma przelecieć prze reguły iptables i dalej przez eth1 do sieci lan, i odwrotnie.
Oto co chciałbym osiągnąć:
Router+firewal ---->[eth0]linux iptables[eth1] ----->sieć lan
Próbowałem zrobić bridge z portów ale to chyba błędna droga.. ;/
Jak zmusić pakiety aby trafiały do iptables??
EDIT: Pomyliłem działy proszę o przeniesienie do działu bezpieczeństwa. Sorrki
Transparentny firewall, czy jest to możliwe??
- LordRuthwen
- Moderator
- Posty: 2324
- Rejestracja: 18 września 2009, 21:45
- Lokalizacja: klikash?
Myślę, że przykład z poniższego linka może być pomocny.
Źródło: http://www.sjdjweis.com/linux/bridging/
lub wspomniany ebtables, ale wtedy (jeśli dobrze pamiętam) działamy w warstwie drugiej, co nam ogranicza możliwości filtrowania.
Źródło: http://www.sjdjweis.com/linux/bridging/
lub wspomniany ebtables, ale wtedy (jeśli dobrze pamiętam) działamy w warstwie drugiej, co nam ogranicza możliwości filtrowania.