Routing mit 3 Interfaces

kongobaer

Member
Mahlzeit!

Hab hier einen Router mit 3 Interfaces und 'ne doofe Frage:

WLAN ral0 192.168.99.1

OpenVPN tun0 10.8.0.6 (Inet)

LocalNet rl0 192.168.1.10


Der dhcpd läuft auf ral0 um die Clients zu versorgen (192.168.99.100-254),
default Router für das Segment ist 192.168.99.1

Ansinnen:
Die WLan Clients sollen NUR über tun0 geroutet werden und keinerlei Zugriff
auf das LocalNet haben.

Bei dieser Config kann ich vom Wlan Client alle Interfaces anpingen und die Dienste
der BSD Maschine nutzen. Aber: Kein weiteres routing der Pakete über tun0.
Vom Router aus habe ich die volle Funktionalität ins LocalNet und ins Inet.

Welchen Ansatz muss ich da nehmen? pf (was sowieso laufen muss) mit rdr Rule , routed,
manuelle Routen auf dem Router einfügen? Sind Einstellungen auf den Clients notwendig, die
mittels dhcpd verbreiten kann?

Hat jemand ein Beispiel parat?

Vielen Dank!

kongobaer
 
Schöner Nick...

Hört sich nach vergessenem NAT an. Wenn ich das richtig verstanden habe, sollen die Clients in LAN und WLAN ins Internet kommen, ansonsten nichts? Ist doch nur eine Fingerübung:

ifconfig ral0 192.168.99.1 255.255.255.0 up
ifconfig tun0 10.8.0.6 255.0.0.0 up
ifconfig rl0 192.168.1.10 255.255.255.0 up
route add default 10.8.0.5 (schätzung?)

NAT aktivieren:

nat on tun0 from ral0:network to any -> 10.8.0.6
nat on tun0 from rl0:network to any -> 10.8.0.6

WLAN Zugriff ins LAN blocken:

block in on ral0 from any to 192.168.1.0/24

Hab ich was vergessen?
 
Zurück
Oben