Ich hatte zwei Ziele:
1) Es sollen zum Server nur Packete durchgelassen werden, die ich
auch veranlasst habe. (Sonst kein Zugriff vom Internet aus)
Es sollen nur Packete in das Netzwerk eingelassen werden,
die als Reaktion auf eine Datenanforderung gesendet wurden
2) Es sollen auch nur solche Pakete zum lokalen Netz gelassen werden,
die ich auch veranlasst habe. s.o.
Mein Netzwerk:
INTERNET
|
==================================================
Server 192.168.22.1 (eth0) =
NetwerkKarte zum Internet(ppp0) =
192.168.0.1 NetwerkKarte zum lokalen Netz =
(gateway) saturn.local (eth1) =
==================================================
|
|
=================================================
Jupiter.local 192.168.0.2
=================================================
Ich habe dazu folgendes Script abgeschrieben. (Aus Linux-Buch von Kofler)