Tak, men jeg fik vist ikke udtrykt mig klart! - jeg bruger en lidt bredere
pensel:
Hvis man nu vil flytte 10 servere over på DMZ, nogle wwwservere med stdport
80 andre smtp med stdport 25, skal jeg så ikke have fortalt FW'en at dens
indgående netkort har 10 forskellige adresser, og at adresse1-port80 skal gå
til server a port 80 osv. Det er det jeg ikke har kunnet se muligheden i de
low-cost/ freeware FW's jeg har set!
Jeg kan kun som du siger 'forwarde port 80 til en '-
Eller har jeg bare ikke forstået et eller andet?
finn
"Kent Friis" <kfr@fleggaard.dk> skrev i en meddelelse
news:9pt2qq$c4$3@sunsite.dk...
> Den Mon, 8 Oct 2001 20:49:42 +0200 skrev CykelSmeden fra Aalborg:
> >Jeg har planer om at lægge nogle servere på et DMZ ben på en FW (pt.
> >smoothwall). Et eller andet er forbigået min forståelse:
> >
> >det røde ben (mod internettet) har [naturligvis ?] en ipadresse/subnet.
> >konfigutrationstabben angiver mulighed for at videresende et
portnummer/ny
> >ipadresse til dmz-benet.
> >
> >vi taler eks. 5 servere, deraf de 3 med http på port 80. et par mail etc.
> >
> >hvordan er den man fortæller at hvis det er ipadresse x.y.z.5:80 der
kaldes
> >skal det på server i.j.k.100:80 og er dex x.y.x.12:80 der kaldes skal det
på
> >i.j.k.105:80 ???
>
> med iptables er det DNAT du skal kigge på.
>
> Kører du stadig 2.2, så prøv at lede efter et program der hedder
> "redirect". Det har vi brugt med helt til at forwarde port 80 på en
> firewall til en proxy-server (noget internet-cafe agtigt der skulle
> ud på internettet via et lokalnet der absolut ikke skulle være adgang
> til).
>
> >eller er det her man skal bruge en 50.000+ cisco-fyr?
>
> No way.
>
> Mvh
> Kent
> --
> War does not determine who is right, only who is left.