f0x
Punk
Hallo,
ich konfiguriere gerade meine alte Alix-Box (OpenBSD5.3) als Firewall zwischen Router und dem Rest des Netzwerkes und hätte da einige Fragen, vor allem bezüglich der IP-Adressen auf den jeweiligen Netzwerkkarten.
1. Wenn ich nun vr1 und vr2 miteinander kommunizieren lassen möchte sowie sämtlichen Internetverkehr nach vr0 leiten will, müssen vr0, vr1 und vr2 sowie die IP des Routers dann alle im selben Netz sein?
Also zb:
2. Ich würde eigentlich gerne einen DHCPD auf meiner Alix laufen haben, kann ich DHCPD allen Netzwerkkarten zuteilen? Kann ich die IP-Benennung der einzelnen Karten sowie die des Routers über die dhcpd.conf festlegen oder müssen die Manuell eingestellt werden? Reicht es evtl nur eine manuell einzustellen?
3. Wie würde die PF aussehen? Weis nicht sogenau wie ich die NAT Protokolle schreiben soll damit alle miteinander kommunizieren können, jedoch vr0 stark nach meinen Regeln gefiltert wird, die andern beiden aber nicht.... (Meine letzte pf.conf habe ich bei 4.3 geschrieben, bin da etwas eingerostet was die Neuerungen angeht, habe nach und nach lediglich nacheditiert aber das alles nichtmehr im Kopf...)
4. Wäre es evtl einfacher vr1 nicht zu nutzen und stattdessen den Access Point auch direkt an den Kabel-LAN-Switch mitanzuschließen und dann via IP zu filtern? (ist warscheinlich eine Glaubensfrage)
LG
f0x
ich konfiguriere gerade meine alte Alix-Box (OpenBSD5.3) als Firewall zwischen Router und dem Rest des Netzwerkes und hätte da einige Fragen, vor allem bezüglich der IP-Adressen auf den jeweiligen Netzwerkkarten.
Code:
vr0 ist mit dem Router verbunden.
vr1 ist mit dem WLAN verbunden.
vr2 ist mit dem Kabelnetz verbunden.
1. Wenn ich nun vr1 und vr2 miteinander kommunizieren lassen möchte sowie sämtlichen Internetverkehr nach vr0 leiten will, müssen vr0, vr1 und vr2 sowie die IP des Routers dann alle im selben Netz sein?
Also zb:
Code:
Router: 192.168.0.1
vr0 192.168.0.2
vr1 192.168.0.3
vr2 192.168.0.4
2. Ich würde eigentlich gerne einen DHCPD auf meiner Alix laufen haben, kann ich DHCPD allen Netzwerkkarten zuteilen? Kann ich die IP-Benennung der einzelnen Karten sowie die des Routers über die dhcpd.conf festlegen oder müssen die Manuell eingestellt werden? Reicht es evtl nur eine manuell einzustellen?
3. Wie würde die PF aussehen? Weis nicht sogenau wie ich die NAT Protokolle schreiben soll damit alle miteinander kommunizieren können, jedoch vr0 stark nach meinen Regeln gefiltert wird, die andern beiden aber nicht.... (Meine letzte pf.conf habe ich bei 4.3 geschrieben, bin da etwas eingerostet was die Neuerungen angeht, habe nach und nach lediglich nacheditiert aber das alles nichtmehr im Kopf...)
4. Wäre es evtl einfacher vr1 nicht zu nutzen und stattdessen den Access Point auch direkt an den Kabel-LAN-Switch mitanzuschließen und dann via IP zu filtern? (ist warscheinlich eine Glaubensfrage)
LG
f0x