Hallo möchte eine Bridge- Firewall aufbauen
habe hier stehen:
1. Linux System mit brctl paket (bridge-utils) + 2 netzwerkkarten…läuft soweit… bridge auch schon eingerichtet mit brctl addbr br0 etc. …
zusätzlich habe ich eine enterasys networks 24x port switch vor mir und links neben mir n rechner mit xp prof (IP: 10.53.1.62, Subnetzmaske: 255.255.255.0 Standardgateway: 10.53.1.60) der mit dem linuxsystem ein netz bilden soll.
rechts neben mir habe ich noch einen weiteren rechner der an der anderen netzwerkkarte des linux system angeschlossen ist. (der hat die IP 10.53.1.63, Subnetzmaske 255.255.255.0 und kein standardgateway)
mit dem möchte ich die firewall des netzwerks testen (linuxsystem + den anderen rechner an der switch) das heisst schauen was so durch geht an icmp paketen oder sowas.
ich hab ja alles angeschlossen aber jetzt tun sich probleme auf. ich bekomme z.b. nicht einmal intern einen ping zum netzwerk internen rechner 10.53.1.62 der linuxrechner sagt dann zielhost nnicht erreichbar … so ist das mit allen rechnern. auch nicht von dem externen rechner rechts von mir der mit dem linuxsystem verbunden ist.
kann mir vll jemand sagen woran das liegen kann? ist für mich wirklich sehr wichtig ich brauche das für mein abschlussprojekt und bin anfänger hab damit noch nie was gemacht. hier nochmal ein link von wo die idee kommt:http://www.linux-magazin.de/Artikel/ausgabe/2004/12/bridgewall/bridgewall.html
ich hoffe jemand kann mir weiterhelfen
gruß florian
Hi,
ich blick bei deinem Netz noch nicht ganz durch. Du hast 2 PCs über einen Switch vernetz. Einer dieser Rechner hat 2 Netzwerkkarten. An der noch freien Netzwerkkarte ist ein weiterer Rechner über Crossoverkabel angeschlossen.
Der Rechner mit den 2 Netzwerkkarten soll eine Firewall werden. und der Crossover verbundene Rechner soll als externer Rechner dienen zum testen der Firewall.
Richtig soweit?
Wenn ich das Richtig gesehen habe hast du alle 3 Rechner in ein Subnetz gepackt. Kann man machen ich würde aber für den Anfang 2 unterschiedliche Netzwerke wählen. z.B. für das interne Netz 192.168.1.0/24 und das externe Netz irgend ein Class A oder B Netz nehmen.
Zum auffinden des Fehlers würde ich erstmal so vorgehen das ich die Firewall komplett deinstallieren. Damit man evtl. falsch gesetzte Regeln ausschliessen kann. Als nächstest würde ich den normalen TCP/IP Verkehr testen. Erreichen die beiden Vernetzten (interne Netz) PCs sich. Dann würde ich testen ob der Externe PC die zukünftige Firewall erreicht. ist diese Kommuniktation sichergestellt kannst du mit der Firewall anfangen. Die Geräte erreichen sich untereinander und wenn jetzt was nicht funzt ist es die Firewall.
Bei der Firewallkonfiguration würde ich als erstes mit einem simplen NAT von innen nach aussen anfangen, sprich der interne Rechner geht über den Firewall Rechner an den externen und dann nach und nach eine weitere Regel.
Eine Regel erstellen – testen – funktioniert ja/nein – bei ja – nächste Regel. usw.
ich hoffe das hilft dir ein wenig.
Gruß
as