Netzwerk 2x DSL Linux und Shorewall
Hallo,
wir haben jetzt 2 DSL Anschlüsse.
1x SDSL 1000 / 1000 (mehr geht nicht) (und weil wir mehr brauchen)
1x LTE
Also 2 Router einen LTE Router IP 192.xxx und Netgear Router 10.101.xxx.xxx
Es läuft ein Linux Server (OpenSuse) mit Shorewall
der Linux Server hat die IP 172.17.20.xxx und verteilt im Localen Netz die IP Adressen per DHCP 172.17.20.xxx
Außerdem gibt es noch ein VMWare Netzt 10.101.104.xxx
Für Diverse Anwendungen brauchen wir den Netgerar Router da der noch einige VPN Verbindungen aufbaut.
Das Ziel ist .. .das ....
LOCAL 172.17.20.xxx alles Internet Anfragen Also TCP Port 80) über den LTE Router 192.168.10.xxx erledigt ...
Alles Andrea soll über den Netgear Router Laufen 10.101.103.xxx
Das muss über die Shorewall Realisiert werden .. aber alle Versuche haben jetzt nichts geholfen.
Vielleicht hat eine die Konstellation und kann hier helfen!
wir haben jetzt 2 DSL Anschlüsse.
1x SDSL 1000 / 1000 (mehr geht nicht) (und weil wir mehr brauchen)
1x LTE
Also 2 Router einen LTE Router IP 192.xxx und Netgear Router 10.101.xxx.xxx
Es läuft ein Linux Server (OpenSuse) mit Shorewall
der Linux Server hat die IP 172.17.20.xxx und verteilt im Localen Netz die IP Adressen per DHCP 172.17.20.xxx
Außerdem gibt es noch ein VMWare Netzt 10.101.104.xxx
Für Diverse Anwendungen brauchen wir den Netgerar Router da der noch einige VPN Verbindungen aufbaut.
Das Ziel ist .. .das ....
LOCAL 172.17.20.xxx alles Internet Anfragen Also TCP Port 80) über den LTE Router 192.168.10.xxx erledigt ...
Alles Andrea soll über den Netgear Router Laufen 10.101.103.xxx
Das muss über die Shorewall Realisiert werden .. aber alle Versuche haben jetzt nichts geholfen.
Vielleicht hat eine die Konstellation und kann hier helfen!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 238428
Url: https://administrator.de/contentid/238428
Ausgedruckt am: 25.11.2024 um 15:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo linguin,
kenne die Shorewall jetzt persönlich nicht, aber hiermit sollte das kein Hexenwerk mehr sein, da das ja ein typisches Standardszenario ist: http://shorewall.net/MultiISP.html
Passende Beispiele findest du ebenfalls auf der Seite. Wer des Lesens mächtig ist, sollte das eigentlich hinbekommen.
Dein Stichwort lautet: "policy based routing"
Grüße Uwe
kenne die Shorewall jetzt persönlich nicht, aber hiermit sollte das kein Hexenwerk mehr sein, da das ja ein typisches Standardszenario ist: http://shorewall.net/MultiISP.html
Passende Beispiele findest du ebenfalls auf der Seite. Wer des Lesens mächtig ist, sollte das eigentlich hinbekommen.
Dein Stichwort lautet: "policy based routing"
Grüße Uwe
OT kannst du mal sehen wie man Dual WAN Policy Routing bei einer pfSense:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
über das GUI einrichtet.
http://www.youtube.com/watch?v=omuklZrzopM
Wäre ja mal eine Überlegung wert statt dort einen ganzen Linux Server als simplen Router zu verheizen.
Strom sparen tut es allemal...
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
über das GUI einrichtet.
http://www.youtube.com/watch?v=omuklZrzopM
Wäre ja mal eine Überlegung wert statt dort einen ganzen Linux Server als simplen Router zu verheizen.
Strom sparen tut es allemal...
Hallo,
Ich dachte bis dato eigentlich immer man minimiert die
Angriffsfläche so gut und weit wie nur irgend möglich
am WAN interface, aber das sehen andere wohl anders.
Ich würde einen Router von MikroTik oder Lancom kaufen
und dann wie folgt mittels Policy Based Routing
und Dual WAN in Zusammenhang mit einer DMZ
das ganze schnell abhandeln!
genauso gut!
bzw. die Angriffsfläche minimiert.
VPN Fähigen Dual WAN Router kaufen und eine DMZ einrichten.
Gruß ♪
Dobby♬
der Linux Server hat auch noch DHCP / OVPN und
VMWare (10 VMs) Funktion.
Ne klar schon gut!VMWare (10 VMs) Funktion.
Ich dachte bis dato eigentlich immer man minimiert die
Angriffsfläche so gut und weit wie nur irgend möglich
am WAN interface, aber das sehen andere wohl anders.
Ich würde einen Router von MikroTik oder Lancom kaufen
und dann wie folgt mittels Policy Based Routing
und Dual WAN in Zusammenhang mit einer DMZ
das ganze schnell abhandeln!
Für Diverse Anwendungen brauchen wir den
Netgerar Router da der noch einige VPN Verbindungen aufbaut.
Das kann ein MikroTik RB1100AHx2 oder ein Lancom 1781Netgerar Router da der noch einige VPN Verbindungen aufbaut.
genauso gut!
Das Ziel ist .. .das ....
Das man alles von einander trennt und somit die Fehlerquellenbzw. die Angriffsfläche minimiert.
VPN Fähigen Dual WAN Router kaufen und eine DMZ einrichten.
Gruß ♪
Dobby♬