Portál AbcLinuxu, 25. dubna 2024 03:18


Dotaz: Firewall za ADSL modemem/routerem

10.12.2007 20:36 psm | skóre: 10
Firewall za ADSL modemem/routerem
Přečteno: 346×
Odpovědět | Admin
Předpokládejte, že máte nějaký ADSL modem/router, který má mj. zabudovaný nějaký firewall a umí NAT. Za ním je v lokální síti ještě extra linuxový HW firewall, který je svým vstupem připojen na výstup ADSL modemu/routeru a teprve z něho jsou napojeny lokální switche atd.

Tohle funguje (kdyby se někdo ptal proč takto, tak důvodem je sofistikovaná variabilita toho linuxového hw firewallu za routerem, který toho z hlediska možností nastavení zabezpečení tolik neumí).

A teď o co jde : jak nastavit NAT v tom modemu/routeru, aby nějaký vybraný port byl třeba směrován do lokální sítě třeba na WWW server (nebo podobně - to byl příklad). Jak bude vypadat to pravidlo, aby prošlo i tím firewallem ?

Pro upřesnění : na vstupu má linux FW třeba 172.16.1.1 a na výstupu jinou vyhrazenou privátní síť - třeba 192.168.0.1/24.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Shadow avatar 10.12.2007 20:50 Shadow | skóre: 25 | blog: Brainstorm
Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zkuste tohle, popřípadě Google.
If we do not believe in freedom of speech for those we despise we do not believe in it at all.
10.12.2007 20:51 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Firewall na ADSL modemu bych úplně vypnul, NAT bych tam také vypnul a nechal bych jen přesměrování portů na Linuxový router. Tam už si můžete firewallovat a NATovat dle libosti. Tedy pokud jde o nějaký klasický ADSL modem za pár korun, který strčí do kapsy každá čtyřiosmšestka s linuxem.

Jak by měla vypadat pravidla pro ADSL modem záleží na tom, o jaký ADSL modem se jedná a jakým způsobem se tam ty pravidla zadávají (pokud vím, zpravidla tam bývá nějaké webové rozhraní).
10.12.2007 21:17 psm | skóre: 10
Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
Jasně - děkuju ... já jen vzpomínám, že mi kdysi nějakej člověk z telekomunikací říkal, že když na ADSL modemu vypnu ten integrovanej "firewall", tak že mi budou modem shazovat pomocí DoS útoků... proto jsem se vždycky snažil nechat ten pseudo firewall běžet, i když si o něm myslím svoje ... :-)
10.12.2007 21:45 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
No ten modem má maximálně nějaké webové rozhraní a nějaký telent, tak bych na firewallu toho modemu chránil maximálně tyhle dva porty z venku. No a když ten port 80 přesměrujete do vnitřní sítě, tak už zbývá na ochranu firewallem jenom jeden port :-)
11.12.2007 08:46 Arnošt Málek | skóre: 17
Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nektere ADSL modemy jdou nastavit tak, ze nefunguji jako NAT, ale tak, ze vsechno co dostanou, poslou dal - rekl bych jako klasicky router, "transparentni". Tim padem se vsechno nastavi az na tom linux routeru a je to. Myslim ze v takovem rezimu by to bylo asi nejlepsi.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.