[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: DMZ - konzeptuelle Gedankenstütze gesucht ...



Kristian Rink wrote:

Hmmm, korrekter: Wir haben eine 255.255.255.248 - Netmask, also, wenn ich
mich richtig entsinne, 8 verfügbare und damit 6 nutzbare Adressen. Mein
Amtsvorgänger hier hat immer 'was von "vier zur Verfügung stehenden nutzbaren
Adressen" erzählt...

Ok, dann kannst du z.B. in die DMZ 1:1 DNat machen.

Ich habe das gerade erst hinter mir.
Was hast du denn jetzt genau vor?

Du kannst alle 6 IP-Adressen auf das eine Interface legen.
Einfach mit `ifconfig eth0:1 x.y.z.2 netmask 255.255.255.248'
Und dann mit iptables DNAT.

Lese mal folgendes:
http://iptables-tutorial.frozentux.net/ (extrem gut)
http://www.netfilter.org/documentation/HOWTO/de/netfilter-hacking-HOWTO-1.html

Tschuess
Daniel



Reply to: