webForumDet fria alternativet

Brandvägg och "virtuella" ip-adresser

Linux & BSD

1 svar · 265 visningar · startad av RiArvi

Medlem sedan maj 20015 inlägg
Frågan#1

Hej!

Har nyligen börjat använda Linux som brandvägg och tycker att det fungerar över förväntan bra.

Emellertid har jag inte lyckats lösa ett av mina önskemål, som fungerar bra på min Novell BorderManager-brandvägg.

Jag vill på insidan min brandvägg (där jag har privata ip-adresser) kunna ha multipla hostar av samma tjänst, tex ha två webservrar som svarar på port 80, eller fem pcAnywhere-hostar som svarar på port 5631.

Om jag enbart har en webserver, så kan jag i Linux använda IPTABLES och DNAT och styra om alla inkommande trafik till port 80 till webservern, så att du utifrån kan komma åt webservern. Men om jag nu har två webservrar på insidan?

I Novell BorderManager kan jag binda på "virtuella" ip-adresser på utsidans nätverkskort, dvs att kortet på utsidan tar emot trafik till flera ip-adresser. Sedan kan jag använda en statisk adressmappning som länkar den externa ip-adressen till den interna. På så sätt kan jag binda på ytterligare två ip-adresser på utsidan, styra om dem till varsin webserver på insidan och voila, det fungerar.

Går detta göra i Linux, och isåfall hur?

Mvh
Richard Arvidsson

Medlem sedan maj 20015 inlägg
#2

Och knappt har man hunnit trycka på knappen för att starta nytt ämne, innan man hittar:

ip address add x.x.x.x dev eth0

som binder på virtuella ipadresser på nätverkskortet.

Ja, ja, det fungerar iallafall bra.

279 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
134 ms — deklarationer (db)
0 ms — hämta statistik (cache)
142 ms — hämta tråd, inlägg och bilagor (db)
134 ms — ändringar (db)