Zum Inhalt springen

iptables 2 ip-adressen (int. & ext.)


niraghuana

Empfohlene Beiträge

Moin Leute,

ich bin neu hier und hoffe, dass ihr mir helfen könnt. :-)

Weiter hoffe ich auch, dass das hier das Richtige Forum für meine Frage ist, ansonsten bitte ich die Administratoren um eine Verschiebung in die entsprechende Sektion und entschuldige mich für die Umstände.

Ich habe schon einiges über die Un-/Sinnhaftigkeit von Softwarefirewalls gelesen und mich schlussendlich doch für eine solche entschieden.

Nun habe ich aber eine kleine Frage zur Konfiguration.

Folgendes Szenario:

Mein Server steht in einer DMZ, 2 ip-adresse wurden zugeteilt, einmal zum Erreichen aus dem inneren und die zweite aus dem großen Ganzen. Beide ip-adressen sind für ein und die selbe NIC konfiguriert.

Laufende Dienste:

http, mysql, svn, ssh

Meine Frage:

Da ich bisher nur eine IP-Adresse hatte, habe ich die gesammte Konfiguration über die INPUT chain vorgenommen. Mit der zweiten IP Adresse kam mir nun die Frage auf, ob ich eine Konfiguration der FORWARD chain für die zweite Adresse vornehmen muss / kann. Oder wird die FORWARD chain nur verwendet, wenn der Server auch ein echter Router ist? Ich bin mir nicht sicher ob die Pakete nicht intern von der einen Adresse auf die andere geroutet werden, daher kam mir die Frage.

Falls ich die FORWARD chain nicht nutzen kann werde ich alles über die INPUT chain regeln, oder gibt es von euch noch bessere Vorschläge?

Vielen Dank schon einmal im Voraus.

Grüße

nira

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...