[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

firewall für xdsl konfigurieren: ppp0/eth0/eth1



Halllo,

ich bin mir nicht sicher, wie ich die firewall für meine neue xdsl verbindung konfigurieren soll. Vielleicht kann mir hier jemand helfen:

so schaut's aus:

  eth0 ist mein privates Netzwerk (192.168.0.1).
  eth1 bekommt eine lokale ip vom xdsl router (subnet 10.x.x.x).
  über pptp erstelle ich dann einen tunnel zum router.
  jetzt habe ich ppp0, mein xdsl interface.

soweit, so gut. die verbindung kann ich herstellen, doch wie konfiguriere ich meine firewall? ppp0 ist nun mein externes interface, aber was ist mit eth1 (das mit dem router verbunden ist)?

   ein paar leute sagen, sie hätten die firewall wie folgt definiert:

  eth0 (private)           = FW_DEV_INT
  eth1 (connected to router) = FW_DEV_INT !!
  ppp0 (xdsl)              = FW_DEV_EXT

aber irgendwie denke ich mir, eth1 sollte auch extern sein, weil es es ja physisch mit dem internet verbunden ist. außerdem, wenn eth1 als intern definiert ist, hängt doch die firewall dazwischen, wie kann das überhaupt funktionieren?

also, ich bin froh über jeden kommentar (auch über solche, die mir sagen wollen, daß ich ein wenig offtopic bin;)


andreas



Reply to: