Portál AbcLinuxu, 16. července 2025 03:28
Eth0 je internet Eth1 je LAN Eth2 je DMZEth0 a Eth2 jsou spojeny do bridge br0, protoze stroj v DMZ ma verejnou ip adresu ze stejneho rozsahu jako vlastni firewall. Verejnou ip adresu firewallu jsem nastavil na rozhrani br0. Rekneme treba takhle:
br0 - 10.0.0.1 server v dmz rozhrani - 10.0.0.2 Eth1 lan - 11.0.0.1Potreboval bych poradit kam umistit v iptables pravidla, abych mohl ridit zvlast provoz smerujici na stroj v DMZ a provoz smerujici do vnitrni site. Ma predstava je, ze do chainu forward tabulky filter umistim takovahle pravidla:
interface br0 daddr 10.0.0.2 goto red_to_dmz saddr 10.0.0.2 outerface br0 goto dmz_to_red
interface eth1 daddr 10.0.0.2 goto grn_to_dmz saddr 11.0.0.0 outerface br0 goto dmz_to_redA vlastni provoz pak budu ridit v pomocnych retezcich. Je to mozne ? Pripadne poradte co udelat, aby to mozne bylo. Diky za nakopnuti spravnym smerem.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.