- Mitglied seit
- 23 Nov 2004
- Beiträge
- 158
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hi,
ich versuche mit der Fritzbox (in meinem Fall die 7050) folgendes zu realisieren:
1. Normale Einwahl und daher auch eine Zuweisung einer dynamischen IP die für das Netz dahinter genattet wird.
2. Zusätzlich jedoch noch eine weitere WAN-IP die durch entsprechende Firewall-Regeln (mit IPTABLES) für entsprechende Hosts genattet wird anstelle der normalen dynamischen IP von Punkt 1.
3. Ein zusätzliches Netz welches auf der WAN-Schnittstelle der Fritzbox liegt. Eine IP des Netzes würde ich dann auf die WAN-Schnittstelle konfigurieren, damit die dahinter liegenden Clients diese als Gateway eintragen können. Ein entsprechendes Firewalling würde ich dann via iptables realiseren wollen.
Lösung so wie ich mir diese gedacht habe:
- Einspielen des DS-Mod
- Abschalten der AVM-Natting und Firewall-Funktionen
- Realisieren der Natting Funktionen (von Punkt 2) via iptables
- Realiseren der Firewall Funktionen (von Punkt 3) via iptables
- Evtl. zusätzliches Routing würde dann über manuelle route-befehle laufen
Ich möchte das ganze erstmal per Hand konfigurieren damit ich danach entsprechend ein webinterface oder script o.ä. bauen kann...
Kann mir jemand helfen bzw. Tips geben wie:
- ich die nat- und firewall funktionen von avm ausschalte? Vielleicht in der ar7.cfg?
- und wo auf welchen Interfaces ich die IPs von Punkt 2+3 konfigurieren muss? Und welche routen evtl. gesetzt werden müssen?
Ich denke, das wird ein recht kompliziertes konstrukt aber ich würde das ganze gerne über meine fritzbox realisieren können...
Viele Grüße
Sascha
ich versuche mit der Fritzbox (in meinem Fall die 7050) folgendes zu realisieren:
1. Normale Einwahl und daher auch eine Zuweisung einer dynamischen IP die für das Netz dahinter genattet wird.
2. Zusätzlich jedoch noch eine weitere WAN-IP die durch entsprechende Firewall-Regeln (mit IPTABLES) für entsprechende Hosts genattet wird anstelle der normalen dynamischen IP von Punkt 1.
3. Ein zusätzliches Netz welches auf der WAN-Schnittstelle der Fritzbox liegt. Eine IP des Netzes würde ich dann auf die WAN-Schnittstelle konfigurieren, damit die dahinter liegenden Clients diese als Gateway eintragen können. Ein entsprechendes Firewalling würde ich dann via iptables realiseren wollen.
Lösung so wie ich mir diese gedacht habe:
- Einspielen des DS-Mod
- Abschalten der AVM-Natting und Firewall-Funktionen
- Realisieren der Natting Funktionen (von Punkt 2) via iptables
- Realiseren der Firewall Funktionen (von Punkt 3) via iptables
- Evtl. zusätzliches Routing würde dann über manuelle route-befehle laufen
Ich möchte das ganze erstmal per Hand konfigurieren damit ich danach entsprechend ein webinterface oder script o.ä. bauen kann...
Kann mir jemand helfen bzw. Tips geben wie:
- ich die nat- und firewall funktionen von avm ausschalte? Vielleicht in der ar7.cfg?
- und wo auf welchen Interfaces ich die IPs von Punkt 2+3 konfigurieren muss? Und welche routen evtl. gesetzt werden müssen?
Ich denke, das wird ein recht kompliziertes konstrukt aber ich würde das ganze gerne über meine fritzbox realisieren können...
Viele Grüße
Sascha