linguin
Goto Top

Netzwerk 2x DSL Linux und Shorewall

Hallo,

wir haben jetzt 2 DSL Anschlüsse.

1x SDSL 1000 / 1000 (mehr geht nicht) (und weil wir mehr brauchen)
1x LTE

Also 2 Router einen LTE Router IP 192.xxx und Netgear Router 10.101.xxx.xxx

Es läuft ein Linux Server (OpenSuse) mit Shorewall

der Linux Server hat die IP 172.17.20.xxx und verteilt im Localen Netz die IP Adressen per DHCP 172.17.20.xxx

Außerdem gibt es noch ein VMWare Netzt 10.101.104.xxx

Für Diverse Anwendungen brauchen wir den Netgerar Router da der noch einige VPN Verbindungen aufbaut.

Das Ziel ist .. .das ....

LOCAL 172.17.20.xxx alles Internet Anfragen Also TCP Port 80) über den LTE Router 192.168.10.xxx erledigt ...
Alles Andrea soll über den Netgear Router Laufen 10.101.103.xxx

Das muss über die Shorewall Realisiert werden .. aber alle Versuche haben jetzt nichts geholfen.

Vielleicht hat eine die Konstellation und kann hier helfen!

Content-Key: 238428

Url: https://administrator.de/contentid/238428

Printed on: April 19, 2024 at 21:04 o'clock

Member: colinardo
colinardo May 17, 2014, updated at May 18, 2014 at 07:00:21 (UTC)
Goto Top
Hallo linguin,
kenne die Shorewall jetzt persönlich nicht, aber hiermit sollte das kein Hexenwerk mehr sein, da das ja ein typisches Standardszenario ist: http://shorewall.net/MultiISP.html
Passende Beispiele findest du ebenfalls auf der Seite. Wer des Lesens mächtig ist, sollte das eigentlich hinbekommen.

Dein Stichwort lautet: "policy based routing"

Grüße Uwe
Member: aqui
aqui May 17, 2014 updated at 15:30:27 (UTC)
Goto Top
OT kannst du mal sehen wie man Dual WAN Policy Routing bei einer pfSense:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
über das GUI einrichtet.
http://www.youtube.com/watch?v=omuklZrzopM
Wäre ja mal eine Überlegung wert statt dort einen ganzen Linux Server als simplen Router zu verheizen.
Strom sparen tut es allemal...
Member: linguin
linguin May 19, 2014 at 22:59:42 (UTC)
Goto Top
Hallo, danke hab ich mir schon angeschaut leider hat nichts funktioniert.

Hab aber gesehen das eine ältere Shorewall version läuft werde die erstmal updaten!
Member: linguin
linguin May 19, 2014 at 23:00:50 (UTC)
Goto Top
Hallo,

der Linux Server hat auch noch DHCP / OVPN und VMWare (10 VMs) Funktion.

face-smile
Mitglied: 108012
108012 May 20, 2014 at 00:22:09 (UTC)
Goto Top
Hallo,

der Linux Server hat auch noch DHCP / OVPN und
VMWare (10 VMs) Funktion.
Ne klar schon gut!

Ich dachte bis dato eigentlich immer man minimiert die
Angriffsfläche so gut und weit wie nur irgend möglich
am WAN interface, aber das sehen andere wohl anders.

Ich würde einen Router von MikroTik oder Lancom kaufen
und dann wie folgt mittels Policy Based Routing
und Dual WAN in Zusammenhang mit einer DMZ
das ganze schnell abhandeln!

Für Diverse Anwendungen brauchen wir den
Netgerar Router da der noch einige VPN Verbindungen aufbaut.
Das kann ein MikroTik RB1100AHx2 oder ein Lancom 1781
genauso gut!

Das Ziel ist .. .das ....
Das man alles von einander trennt und somit die Fehlerquellen
bzw. die Angriffsfläche minimiert.

VPN Fähigen Dual WAN Router kaufen und eine DMZ einrichten.

Gruß ♪
Dobby♬