marmel91
Neuling
Thread Starter
- Mitglied seit
- 04.12.2012
- Beiträge
- 43
Hallo,
folgende Netzwerkkonfiguration: 1 Router vom Provider, der geht ins Internet raus und es hängen auch die PCs von meinen Eltern mit dran. Dann hab ich einen Router mit Open WRT der als 2. Nat Router fungiert. Dieser hängt praktisch über seinen WAN Anschluss am andern Router und praktisch im Netz meiner Eltern. Mein Lan ist wiederum ein extra Netz. Jetzt habe ich zusätzlich noch eine DMZ mit Vlans erstellt an meinem Router, welche auf mein LAN keinen Zugriff hat , das habe ich alles über iptables eingestellt. Aber egal ob mein Lan oder die DMZ, beide forwarden Traffic über das WAN Interface des Routers. Wenn ich jetzt also einen Webserver in der DMZ habe, dann hat dieser keinen Zugriff , auf mein LAN , geht aber über das WAN Interface ins Internet und damit darf er ja auch ins Netz meiner Eltern routen, weil das WAN Interface des Routers sich ja in diesem Netz befindet. Wie verhinder ich also den Zugriff von der DMZ auf die Rechner im Elternnetz, es soll nur Traffic möglich sein zum Gateway. Alles andere verboten.
Vielen Dank!
folgende Netzwerkkonfiguration: 1 Router vom Provider, der geht ins Internet raus und es hängen auch die PCs von meinen Eltern mit dran. Dann hab ich einen Router mit Open WRT der als 2. Nat Router fungiert. Dieser hängt praktisch über seinen WAN Anschluss am andern Router und praktisch im Netz meiner Eltern. Mein Lan ist wiederum ein extra Netz. Jetzt habe ich zusätzlich noch eine DMZ mit Vlans erstellt an meinem Router, welche auf mein LAN keinen Zugriff hat , das habe ich alles über iptables eingestellt. Aber egal ob mein Lan oder die DMZ, beide forwarden Traffic über das WAN Interface des Routers. Wenn ich jetzt also einen Webserver in der DMZ habe, dann hat dieser keinen Zugriff , auf mein LAN , geht aber über das WAN Interface ins Internet und damit darf er ja auch ins Netz meiner Eltern routen, weil das WAN Interface des Routers sich ja in diesem Netz befindet. Wie verhinder ich also den Zugriff von der DMZ auf die Rechner im Elternnetz, es soll nur Traffic möglich sein zum Gateway. Alles andere verboten.
Vielen Dank!