Hallo!

Danke für den Tip mit rinetd, das scheint jetzt zu funktionieren. Man braucht noch eine virtuelle IP auf der bestehenden Netzwerkkarte dazu, das habe ich hingekriegt.

Vielleicht kurz zur Illustration, warum das Ganze (mir graust ja selber, habe die Firewall ja nicht umsonst...): Der eduhi hat ja an einigen Schulen AVD eingeführt, so auch bei uns. Es wird empfohlen, den AVD-Rechner ins interne Netz zu nehmen, um z.B. die heruntergeladenen Videos im lokalen Netz verfügbar zu machen. So weit so fein. Für das Anfordern der Videos und die Fernwartung verlangt der eduhi aber einen Zugriff von außen auf den AVD-Rechner (auch verständlich) - und damit muss ich aber eine externe IP auf einen internen Rechner legen und zwei bestimmte Ports für deren Zugriff öffnen. Bin morgen gespannt, ob's tatsächlich geht.

Liebe Grüße,
Erik

----- Original Message -----
From: "Reinhard Sepp"
To: "'Erik Diewald'" ;
Sent: Thursday, May 16, 2002 5:28 PM
Subject: KF: AW: Firewall unter SuSE 7.1


> Hallo,
> bin zwar kein Spezialist, habe mich mit Suse Firewall aber ein
> bisschen befasst. 1. mit IP-Chains ist es mir auch nicht gelungen, von
> draußen nach drinnen
zu
> verbinden. Für diesen Zweck gibt es ein extra Programm namens rinetd
> (auf der Suse CD), das tadellos funktioniert und leicht zu
> konfigurieren ist. Soweit ich weiß bietet aber der neue Kernel (auf
> Suse 8) die Möglichkeit IPTABLES statt IPCHAINS zu verwenden und die
> können das Weiterleiten.
>
> 2. Wozu soll die Firewall überhaupt gut sein, wenn du den Angreifer
> absichtlich nach hinten leitest. Für Webserver etc bietet
> Suse-Firewall
die
> DMZ (3. Netzwerkkarte nötig)
>
> viele Grüße
> Reinhard
>
> -----Ursprüngliche Nachricht-----
> Von: owner-kustodenforum@ccc.at [mailto:owner-kustodenforum@ccc.at]Im
> Auftrag von Erik Diewald
> Gesendet: Donnerstag, 16. Mai 2002 13:47
> An: kustodenforum@ccc.at
> Betreff: KF: Firewall unter SuSE 7.1
>
>
> Hallo Linux-Spezialisten!
>
> Ich stehe vor folgendem Problem:
> Ich habe mein Schulnetz mit einer "normalen" SuSE 7.1 Firewall nach
> außen abgeschottet. internes Netz: 192.168.1.x
> externes Netz: 10.10.76.x
> Ich möchte nun, dass die externe IP 10.10.76.234 voll auf die interne
> 192.168.1.253 verbunden wird.
> Wie kann ich das bewerkstelligen?
> Nachdem die 7.1er Firewall mit ipchains arbeitet, wird da wohl ein Eintrag
> zu setzen sein, der mir aber bislang nicht gelungen ist ;-)
>
> Danke für die Hilfe,
> Erik Diewald
> Stiftergym, Linz
>
> --
> Kustodenforum: Liste fuer den Meinungsaustausch von Kustoden an
> osterreichischen Schulen. Diese Liste wird vom Computer Communications
> Club (http://www.ccc.at) betrieben. Um sich aus der Liste austragen zu
> lassen, senden Sie ein
e-mail
> an majordomo@ccc.at mit dem Befehl "unsubscribe kustodenforum" im
> Nachrichtentext.
>
>
>
> --
> Kustodenforum: Liste fuer den Meinungsaustausch von Kustoden an
> osterreichischen Schulen. Diese Liste wird vom Computer Communications
> Club (http://www.ccc.at) betrieben. Um sich aus der Liste austragen zu
> lassen, senden Sie ein
e-mail
> an majordomo@ccc.at mit dem Befehl "unsubscribe kustodenforum" im
> Nachrichtentext.
>

--
Kustodenforum: Liste fuer den Meinungsaustausch von Kustoden
an osterreichischen Schulen.
Diese Liste wird vom Computer Communications Club (http://www.ccc.at) betrieben. Um sich aus der Liste austragen zu lassen, senden Sie ein e-mail an majordomo@ccc.at mit dem Befehl "unsubscribe kustodenforum" im Nachrichtentext.