View previous topic :: View next topic |
Author |
Message |
Rüpel Guru
Joined: 06 Nov 2002 Posts: 316 Location: Berlin/Germany
|
Posted: Tue Dec 06, 2005 6:59 am Post subject: Wie definiert man Routing anhand des TCP-UDP-Ports? |
|
|
Ich brauche mal grundsätzlichen Input.
Wie kann man anhand des ausgehenden TCP/UDP-Ports den Netzwerkverkehr auf die Karten verteilen? Irgendwie ist der Port doch ne viel höhere Schicht.
Es geht um drei Netzwerkinterfaces, nennen wir sie eth0, eth1 und eth2. Die Netze sollen nicht gebridged werden, die Pakete sollen lediglich korrekt geroutet werden. Alles was im lokalen Netz von eth0 liegt, geht da auch hin. Klar. Der Rest geht über eth1. Ich möchte aber, dass nur Verbindungen zu ganz bestimmte Ports über eth1 gehen und Verbindungen zu allen andere Ports auf eth2 geschickt werden (weil hinter eth1 nämlich schlussendlich ne Firewall liegt, die sowieso alles außer den definierten Ports blockt). eth2 ist ein temporäres Interface, was sozusagen dann die Firewall umgeht.
Im Moment stoppe ich immer die ersten beiden Interfaces und aktiviere dann das zweite, wenn ich an der Firewall vorbei muss. Das ist suboptimal.
Ein Sicherheitsrisiko entsteht nicht, weil auf meinem Rechner keine Dienste auf eingehende Verbindungen warten. Umkonfigurieren der Firewall fällt auch flach, weil mit dynamischen Adressen gearbeitet wird. Aber darüber soll hier auch nicht diskutiert werden, mir gehts um das technische Problem mit dem Routing.
Wie macht man sowas?
Danke. _________________ :wq |
|
Back to top |
|
|
Rüpel Guru
Joined: 06 Nov 2002 Posts: 316 Location: Berlin/Germany
|
Posted: Tue Dec 06, 2005 7:30 am Post subject: |
|
|
Ah. Ich glaub, ich hab heute was zu lesen:
http://lartc.org/howto/ _________________ :wq |
|
Back to top |
|
|
Donpasquale Apprentice
Joined: 03 Jan 2003 Posts: 150 Location: Munich
|
Posted: Tue Dec 13, 2005 4:22 pm Post subject: |
|
|
du musst die pakete mit iptables markieren die du umrouten willst. wenn du das gemacht hast kannst du die route mit iproute2 für die markierten pakete ändern. |
|
Back to top |
|
|
Rüpel Guru
Joined: 06 Nov 2002 Posts: 316 Location: Berlin/Germany
|
Posted: Tue Dec 13, 2005 6:40 pm Post subject: |
|
|
jau. danke. ich wüsste jetzt wie ichs machen würde.
allein, die lösung des problems war viel einfacher. der pppd setzt irgendwie die default-route nicht richtig, obwohl ich es in der konfiguration angebe. mit dem entsprechenden eintrag in ip-up.local funktioniert alles wunderbar, ohne das ich mit paketen rummachen muss. sowas wie "ip route add default $4" oder so ähnlich wars.
trotzdem war es lehrreich, das alles zu lesen. und eine rudimentäre firewall hab ich jetzt auch - eben dank iptables. _________________ :wq |
|
Back to top |
|
|
|