PDA

Bekijk Volledige Versie : Shorewall instellen DC



vdvleon
27/02/08, 11:52
Hallo,

Ik ga binnenkort mijn server in een DC zetten. Daarom dacht ik dat ik mijn server eens iets beter ga beveiligen. Nu heb ik shorewall draaien. Ik vroeg mij alleen af, ik krijg 2 ip-adressen in het DC. Mijn server is dus linux (debian) en met shorewall kan je onderscheid maken in lokaal en internet. Ten eerste, heb je uberaupt local netwerk in een DC, en hoe ziet shorewall die 2 ip adressen. Ik heb nu:

net ipv4
loc ipv4

en in interfaces

net eth0
loc eth1

Maar hoe werkt dat met eth(0,1,...)


Bedankt voor jullie aandacht.

pim1991
27/02/08, 12:51
Een dc heeft zeker een local netwerk. Alleen dan met andere ip's. Zo lang je op de zelfde switch zit (wat zelfs niet altijd hoeft) kan je bestanden uitwisselen zonder dat daar kosten voor in rekening worden gebracht.
Eth1 is je netwerkkaart geloof ik.

vdvleon
27/02/08, 12:55
Maar wat is dan verschil met eth0 en eth1? ik heb nu eth0 als internet en eth1 als netwerk. verandert dit nog als je in dc zit? (2 ip's)

pim1991
27/02/08, 13:29
Nee, heb je misschien 2 netwerkkaarten erin zitten?
En je ip's voeg je gewoon toe aan de machine. Die ip's zijn dus te bereiken vanaf beide netwerkkaarten als je die hebt. Gaat eentje kapot dan gaat hij op de ander verder.

hrodenburg
27/02/08, 15:12
Ehh, waarschijnlijk heb je maar 1 uplink/netwerk aansluiting tot je beschikking. Dus gebruik je alleen eth0. de 2 ipadressen moet je dus allebei op eth0 configureren.

vdvleon
27/02/08, 19:07
Ok, wat is dant eth1 ?

gjtje
27/02/08, 19:12
Kan je gebruiken voor een verbinding naar bijvoorbeeld een back-up server, of niet gebruiken. :)

Paulewk
27/02/08, 20:11
vdvleon, negeer ff de opmerkingen van pim1991 want die slaan nergens op.

Wat je moet doen is beide IP's op 1 NIC configgen, want zoals hrodenburg zegt krijg je 1 uplink kabel.

Dit doe je met behulp van aliassen.

De ifconfig syntax hier van is: ifconfig eth0:0 <ipaddress> netmask <netmask>

In Debian kan je aliassen configureren in /etc/network/interfaces waar je ook je normale interfaces instelt, dit doe je bijv door een entry te maken als:

auto eth0:0
iface eth0:0 inet static
address 192.168.0.1
netmask 255.255.255.0

hrodenburg
27/02/08, 20:15
Ok, wat is dant eth1 ?

eth1 is je 2e netwerkkaart (en eth2 eventueel je 3e enz enz)