Firewall mezi dvěma síťovkama v jedné síti

TaPavel

Firewall mezi dvěma síťovkama v jedné síti
« kdy: 17. 11. 2015, 19:35:58 »
Dobrý den, mám dotaz, potřebuji nakopnout "správným" směrem - ve zkratce: v jedné organizaci jsou do jedné sítě připojené počítač v kancelářích, informační kiosky a hlavně wifi pro leckoho. To vše přes jedno připojení do internetu - a to je ten problém. Potřeboval bych radu jak nakonfigutovat firewall (obyčejný počítač s Linuxem se dvěma síťovkama), který bude před hlavním routerem a bude dle zadaných pravidel omezovat přístup pro různé skupiny ("vnitřních" 192.168.1.0/24) IP adres. Bude to pouze firewall, router včetně NATování dělá HW zařízení dále. Potřebuji "nakopnout" správným směrem ... Děkuji moc. Pavel.


samalama

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #1 kdy: 17. 11. 2015, 19:44:20 »
daj do gugla: "sprava pocitacovych siti <tvoje_mesto>"

TaPavel

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #2 kdy: 17. 11. 2015, 19:48:12 »
Chci si to udělat sám ...

samalama

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #3 kdy: 17. 11. 2015, 20:16:07 »
tak potom to zmen na "linux firewall how to"

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #4 kdy: 17. 11. 2015, 20:27:43 »
To, co hledate, je asi DMZ.


TaPavel

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #5 kdy: 17. 11. 2015, 21:09:49 »
Firewall nastavit umím, ale na jedné síťovce. Jde mi o ideu jak to nastavit pro 2x NIC, nechci hotové řešení.

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #6 kdy: 17. 11. 2015, 21:26:00 »
Vyskusaj podla tohoto:
http://deja-vix.sk/sysadmin/firewall.html

Pouzivam 10+ rokov prave tak ako to chces.

TaPavel

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #7 kdy: 17. 11. 2015, 21:54:13 »
Díky moc.

Fantomas

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #8 kdy: 17. 11. 2015, 22:53:19 »
iptables, nastuduj a makej :-)

Tomáš Rous

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #9 kdy: 18. 11. 2015, 08:30:20 »
DMZ + vlany

fedorac

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #10 kdy: 18. 11. 2015, 09:24:13 »
chtel jsem odkazat na http://m0n0.ch/wall/index.php ale tohle nezni moc optimisticky : 02/15/2015 - End of the m0n0wall project
After 12 years, the m0n0wall project has officially ended. No development will be done anymore, and there will be no further releases.

nicmene je tam odkaz na nasledovniky :
http://m0n0.ch/wall/freeze_announcement.php

smoofy

  • *****
  • 1 056
    • Zobrazit profil
    • E-mail
Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #11 kdy: 18. 11. 2015, 09:57:35 »
Jestli chces tak napis kontakt a neco vymyslime.

Lol Phirae

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #12 kdy: 18. 11. 2015, 11:32:45 »
chtel jsem odkazat na http://m0n0.ch/wall/index.php ale tohle nezni moc optimisticky : 02/15/2015 - End of the m0n0wall project
After 12 years, the m0n0wall project has officially ended. No development will be done anymore, and there will be no further releases.

Naklikej si to v pfSense, OPNSense nebo cemkoliv podobnem.

@l@n

Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #13 kdy: 18. 11. 2015, 12:33:58 »
Ahoj,

Mějme bridge, právě na tom bridge chci omezovat provoz.
Například zahazovat některé ICMP, nepouštět skrz broadcasty z některých zařízení a obecně omezit to, co projde na druhou stranu na základě zdrojové IP adresy nebo MAC.

Je na to nějaké pěkné How-To? Jak jednoduchý to chci? Aby to pochopil i LISTR?
Osobně si firewall nastavit zvládnu, ale na bridge (Forward) jsem to filtrování nenastavoval.

smoofy

  • *****
  • 1 056
    • Zobrazit profil
    • E-mail
Re:Firewall mezi dvěma síťovkama v jedné síti
« Odpověď #14 kdy: 18. 11. 2015, 13:05:41 »
Pekne sis to popsal. Presne tak to udelej. Chapes to uplne dobre, nepotrebujes zadne how-to ;)