Firewall: Rechner für Teile des internen Netzes sperren
Hallo allerseits, ich habe ein klines Heimnetz und möchte nun manche Rechner von meinem "Arbeitsrechner" (192.168.0.2) aussperren, d.h. kein ping, http, nfs, usw. Für andere Rechner soll dies aber erlaubt sein. Die Adressen sind: 192.168.0.1 Router ins Internet 192.168.0.2 ... 192.168.0.15 Zugriff erlauben 192.168.0.16 ... 192.168.0.254 Zugriff verbieten nun hab ich mir gedacht, in /etc/sysconfig/SuSEfirewall2 folgendes zu setzen: FW_DEV_INT="vmnet0 vmnet1 vmnet8 # also nur vmware soll der Zugriff erlaubt sein und das Trusted-Network soll sein: FW_TRUSTED_NETS="192.168.0.0/255.255.255.240" aber leider geht dann nichts, von keinem Rechner. Geht mein Wunsch überhaupt? Wenn ja wie muß ich das anstellen? Bye & Danke schonmal Jürgen -- Dr.rer.nat. Juergen Vollmer, Viktoriastrasse 15, D-76133 Karlsruhe Tel: +49(721) 92 04 87 1 Fax: +49(721) 92 04 87 2 Juergen.Vollmer@informatik-vollmer.de www.informatik-vollmer.de Internet-Telefonie: www.skype.com Benutzer: juergen.vollmer
Am Montag, 12. September 2005 11:09 schrieb Dr. Jürgen Vollmer:
Hallo allerseits,
ich habe ein klines Heimnetz und möchte nun manche Rechner von meinem "Arbeitsrechner" (192.168.0.2) aussperren, d.h. kein ping, http, nfs, usw. Für andere Rechner soll dies aber erlaubt sein. Die Adressen sind: 192.168.0.1 Router ins Internet 192.168.0.2 ... 192.168.0.15 Zugriff erlauben 192.168.0.16 ... 192.168.0.254 Zugriff verbieten nun hab ich mir gedacht, in /etc/sysconfig/SuSEfirewall2 folgendes zu setzen: FW_DEV_INT="vmnet0 vmnet1 vmnet8 # also nur vmware soll der Zugriff erlaubt sein und das Trusted-Network soll sein: FW_TRUSTED_NETS="192.168.0.0/255.255.255.240" aber leider geht dann nichts, von keinem Rechner.
Also gehen tut das schon, aber ob das so ohne weiteres mit der SuSEfw geht, mal probieren. bei trusted_nets musst du aber immer noch das erlaubte Protokoll und den Port setzen. eine andere Möglichkeit wäre noch, ein paar Customrules zu setzen... Mfg, Thomas
participants (2)
-
Dr. Jürgen Vollmer
-
Thomas Gräber