Jump to content

Firewall ohne NAT verständnisprobs.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute,

habe ein kleines Verständnisproblem bei ner Firewall ohne NAT.

Bsp. mit NAT ADSL.

Router hat ext IP: 123.123.123.123

Router hat int IP: 192.168.1.1

Client hat int IP: 192.168.1.2

 

Auf dem Client läuft z.B. ein Apache Webserver (80) der Router hat also nen Portforwarding auf 192.168.1.2 und dazu noch nen Paketfilter das er auch nur ausgehen DNS HTTP usw. zulässt.

 

So wenn jetzt ne Anfrage aus dem WWW kommt (z.B. über ne IP als Bsp.)

123.123.123.123:80

Dann wird geforwarded und der Apache meldet sich.

 

 

So aber wir funktioniert das jetzt wenn ich z.B. SDSL mit eigenem Subnet z.B. (16 fester IP Adressen) und ich möchte nicht NATTEN, sondern dem Webserver selbst ne externe IP geben z.B. 123.123.123.124.

Was jetzt ja erstmal bedeuten würde die Kiste ist voll offen.

Jetzt könnte man natürlich auf die Kiste nen Paketfilter installieren, was aber eigentlich ja auch nicht sein soll, denn auf ner Firewall sollen ja eigentlich auch keine anderen Dienste als Firewalldienste laufen (und kein Webserver).

d.h. man muss ein Gerät davorschalten, aber wie läuft das Routingtechnisch ab?

Denn wenn die Firewall die davor hat z.B 2 Schnittstellen hat.

[82.0.0.1 Providerrouter 123.123.123.120] ----- > [123.123.123.123 Firewall 123.123.123.122] ---- > [123.123.123.124 Webserver]

 

Dann würde der Providerrouter ja auch nicht über die Firewall auf den Webserver routen, da er ja erstmal der letzte Routingpunkt ist und nur die 123.123.123.123 sieht aber den 123.123.123.124 sucht.

Müsste ich dann auf dem Providerrrouter ne statische Route einbidnden (z.b).:

route add 123.123.123.124 mask 255.255.255.255 123.123.123.123 ??

 

Wie löst man sowas?

Vielen Dank!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...