Okay, ich versuche nochmal mein Szenario genauer zu beschreiben:
------------------------
| 192.168.0.2-10 |
| |
| LAN |
------------------------
|
|
------------
|SWITCH |
------------
|
|
------------------------ eth0 192.168.0.1
| |
| |
| File,HTTP Server |
------------------------ eth1 192.168.10.1
|
|
|
----------------------- eth0 192.168.10.2
| |
| |
| Firewall PC |
| |
----------------------- eth1 192.168.10.10
|
|
|
|
-----------------------
| Feindliches LAN |
| bzw. |
| Internet |
-----------------------
Es geht mir jetzt nur um den Firewall PC.
Die IP von seinem Interface eth1 gebe ich nach außen bekannt. Das heißt wenn einer von außen auf den Webserver zugreifen will, muss er im Browser trotzdem die IP der Firewall angeben. Also muss ich ja alle Port80 Anfragen auf eth1 maskieren und über eth0 zum Server geben, oder nicht?
Die PCs im LAN müssen gar nicht nach draußen können, die brauchen nur Zugriff auf die File und HTTP Dienste des Servers. Wichtig ist nur, daß eben Rechner von draußen auch auf den HTTP Dienst des Servers zugreifen können.
Wie realisier ich das nun?
Die ganze Doku hilft mir nicht weiter, weil ich ja gar nicht gezielt suchen kann.
Lieben Gruß
Herr-der-Mails