Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Open Source Firewall

Diskussion: Open Source Firewall im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige hallo, ich suche eine Open Source die ich als Firewall im folgenden Konstruckt nutzen kann: 16.0/24 LAN--------> FIREWALL---18.0/24Transportnetz--->VPN-Gateway------->Internet Problem ...

Antwort
Alt 30.01.07, 14:44   #1 (permalink)
 
Registriert seit: 18.01.07
cruiserhh Leistung: Facit NTK
Likes: 0
Standard Open Source Firewall

Anzeige

hallo,

ich suche eine Open Source die ich als Firewall im folgenden Konstruckt nutzen kann:


16.0/24 LAN--------> FIREWALL---18.0/24Transportnetz--->VPN-Gateway------->Internet


Problem bei den FWs die ich bisher getestet habe ist das es nicht möglich ist vom LAN zum Transportnetz zu routen, da die FW immer NAt (PAT) machen will und somit die IP-Adressse vom Host von LAN in Richtung VPN-Gateway "verfälsch"t wird.

hat jemand n Tipp????


besten dank schonmal...

cruiserhh ist offline   Mit Zitat antworten
Alt 30.01.07, 15:20   #2 (permalink)
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard

jede linuxdistribution!

iptabels und netfilter ...
naked_chef ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.01.07, 17:09   #3 (permalink)
Themenstarter
 
Registriert seit: 18.01.07
cruiserhh Leistung: Facit NTK
Likes: 0
Standard

danke, Hilft mir aber nicht weiter...meinte eher was schickes mit nem web front end...keiner ne idee ??
cruiserhh ist offline   Mit Zitat antworten
Alt 30.01.07, 17:33   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Jede Linux-Distribution, die Webmin enthält.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 30.01.07, 17:37   #5 (permalink)
Gulliver
Guest
 
Likes:
Standard

OpenBSD -> PF

Zudem koennen die meisten router das sehr wohl.
Und NAT fuckt VPNs grundsaetzlich ab.

In routern steht dann sowas wie VPN passthrough, NAT Traversal oder andere/aehnliche Dinge.

Wenn du die router mal angibst die du besitzt koennte man sicher auch mehr dazu sagen.
  Mit Zitat antworten
Alt 30.01.07, 17:45   #6 (permalink)
Themenstarter
 
Registriert seit: 18.01.07
cruiserhh Leistung: Facit NTK
Likes: 0
Standard

Das hat nichts mit VPN passthrough zu tun. Ich will kein tunnel durch einen Router aufbauen sondern das VPN-Gateway nutzen. Mein problem ist nur wenn ich einen Branchoffice tunnel von extern aufbauen will und die Gegenstelle wird auf das 16.0/24 Netz definiert kommt kein Tunnel zu stande da das VPNGateway den Weg ins 16.0/24 Netz nicht kennt Grund dafür ist das: die FIREWALL NATET UND DAS VPNGATEWAY NICHT DAS 16.0/24 Netz über das 18.0/24 (TRANSPORTNETZ) weiterleiten kann !!!!
cruiserhh ist offline   Mit Zitat antworten
Alt 31.01.07, 09:45   #7 (permalink)
 
Registriert seit: 31.01.07
c2s= Leistung: Facit NTK
Likes: 0
Standard

>>M0n0wall<<

("advanced outbound NAT" aktivieren und weder inbound noch outbound NAT Rules definieren)

Gruß
c2s=
c2s= ist offline   Mit Zitat antworten
Alt 31.01.07, 11:32   #8 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Problem bei den FWs die ich bisher getestet habe ist das es nicht möglich ist vom LAN zum Transportnetz zu routen, da die FW immer NAt (PAT) machen will und somit die IP-Adressse vom Host von LAN in Richtung VPN-Gateway "verfälsch"t wird.
Jenau...wurde aber bereits gesagt.

"advanced outbound NAT"..ein weiteres, schoenes Wort..
  Mit Zitat antworten
Alt 31.01.07, 13:18   #9 (permalink)
Themenstarter
 
Registriert seit: 18.01.07
cruiserhh Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von c2s=
>>M0n0wall<<

("advanced outbound NAT" aktivieren und weder inbound noch outbound NAT Rules definieren)

Gruß
c2s=

thx an euch beide ...werd die fw mit der funktion mal testen...wieder was dazugelernt
cruiserhh ist offline   Mit Zitat antworten
Alt 31.01.07, 19:40   #10 (permalink)
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard

IP COP
naked_chef ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Open Source Firewall
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Open Source Alexias Downloads 9 20.06.07 19:09
Open-Source und Zusatzbedingungen Prometheus Code Kitchen 16 08.10.06 10:49
heise open: Open Source im Unternehmenseinsatz srji News & Ankündigungen 0 01.03.06 16:15
Open Source BloodEye Code Kitchen 10 18.01.06 17:15
The SCO Group's Open Letter to the Open Source Community sieben News & Ankündigungen 0 10.09.03 07:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61