![]() |
|
|||||||
| Newsgroup de.comp.security.firewall Sicherheit trotz Netz. |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
|
#1
|
|||
|
|||
|
Hallo,
nehmen wir an, ich habe zwei Netzwerke, die über einen zentralen router verbunden sind (default gateway der Einfachheit halber). Wie bekomme ich jetzt fwbuilder/iptables dazu, die Netbios-Broadcasts (und nur die) zwischen den beiden Netzen hin-und her zu schicken? Ich übersehe gerade irgendwas... Grüße Alex |
|
#2
|
|||
|
|||
|
Hallo,
Alexander Gran <alex*grans.eu> wrote: > nehmen wir an, ich habe zwei Netzwerke, die über einen zentralen router > verbunden sind (default gateway der Einfachheit halber). > Wie bekomme ich jetzt fwbuilder/iptables dazu, die Netbios-Broadcasts (und > nur die) zwischen den beiden Netzen hin-und her zu schicken? Gar nicht. Wenn du disjunkte Netze hast, zwischen denen du routest, liegen diese trivialerweise nicht in der selben Broadcastdomain. Beoadcasts ver- bleiben in der selben Broadcastdomain --> vergiss es. > Ich übersehe gerade irgendwas... Wenn du beide physikalischen Netze in der selben Broadcastdomain haben wolltest, muesstest du bridgen statt zu routen, nur empfehlenswert ist das wohl in den meisten Faellen eher nicht ... Benutze fuer die Namensaufkoesung im NetBios-Netz DNS oder WINS, dann benoetigst du nur einen DNS- oder WINS-Server, der aus beiden Netzen erreichbar ist und die Zuordnung Namen zu IP-Adressen kennt, und du benoetigst die Broadcasts im jeweils anderen Netz nicht mehr. Details bitte in einer passenden Gruppe erfragen, denn das "wie macht man das" hat nicht das geringste mit Firewalls zu tun. Tschuess, Juergen Ilse (juergen*usenet-verwaltung.de) -- Ein Domainname (auch wenn er Teil einer Mailadresse ist) ist nur ein Name, nicht mehr und nicht weniger ... |
|
#3
|
|||
|
|||
|
Alexander Gran <alex*grans.eu> wrote:
> Wie bekomme ich jetzt fwbuilder/iptables dazu, die Netbios-Broadcasts (und > nur die) zwischen den beiden Netzen hin-und her zu schicken? Hmm.. weiss nicht ob man das mit ner NAT Regel machen könnte, aber klassisch macht man es mit einem relay proxy. Allerdings: besser ist es solchen Broadcast kram zu meiden wenn möglich. Gruss Bernd |
|
#4
|
|||
|
|||
|
Alexander Gran wrote:
> Hallo, > > nehmen wir an, ich habe zwei Netzwerke, die über einen zentralen router > verbunden sind (default gateway der Einfachheit halber). > Wie bekomme ich jetzt fwbuilder/iptables dazu, die Netbios-Broadcasts (und > nur die) zwischen den beiden Netzen hin-und her zu schicken? > Ich übersehe gerade irgendwas... Ja. Du übersiehst, daß man Broadcasts nicht routen willst. Entweder willst Du eine Bridge haben oder Du willst Windows die dämlichen Broadcasts abgewöhnen und einen gescheiten DNS bzw. WINS an beiden Standorten aufsetzen -- Erhard Schwenk Akkordeonjugend Baden-Württemberg - http://www.akkordeonjugend.de/ APAYA running System - http://www.apaya.net/ |