Meinews.de  


Zurück   Meinews.de > Forum > Newsgroups de.comp.* Forum > Newsgroup de.comp.security.firewall
Registrieren FAQ Benutzerliste Kalender Suchen Heutige Beiträge Alle Foren als gelesen markieren

Newsgroup de.comp.security.firewall Sicherheit trotz Netz.

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 07-09-2010, 09:36 AM
Omega42
 
Beiträge: n/a
Standard netfilter/iptabels Frage - Manipulation MAC adressen

Hi

ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu
manipulieren?

Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer
DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise aktiv
sein, aber bei Ausfall die zweite mit zum LAN hin der selben MAC Adresse
einspringen können...
Mit Zitat antworten
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Meinews.de
Standard Sponsored Links

  #2  
Alt 07-09-2010, 10:25 AM
Günter Frenz
 
Beiträge: n/a
Standard Re: netfilter/iptabels Frage - Manipulation MAC adressen

Am Fri, 09 Jul 2010 11:36:20 +0200
schrieb Omega42 <Omega42*no.spam>:

> Hi
>
> ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu
> manipulieren?
>
> Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer
> DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise
> aktiv sein, aber bei Ausfall die zweite mit zum LAN hin der selben
> MAC Adresse einspringen können...


Wenn diese Linuxbox den DMZ-Anschluss ins LAN routet, sieht das LAN nur
die MAC-Adresse der Linuxbox, nicht die des Proxy. Was willst du da
noch manipulieren? Oder habe ich dein Setup falsch verstanden?

Günter

Mit Zitat antworten
  #3  
Alt 07-09-2010, 05:23 PM
Juergen P. Meier
 
Beiträge: n/a
Standard Re: netfilter/iptabels Frage - Manipulation MAC adressen

Omega42 <Omega42*no.spam>:
>
> ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu
> manipulieren?


Durchgehend? MAC Addressen? Aeh, du weist schon, dass MAC Addressen nur
auf Linklayer Relevanz haben und von Routern ersetzt werden?

> Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer
> DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise aktiv
> sein, aber bei Ausfall die zweite mit zum LAN hin der selben MAC Adresse
> einspringen können...


Aeh, das was du suchst nennt sich HA, und das ist auf Layer-2 zwar
schoen schnell (solange es funktoiniert), aber haesslich und
Fehleranfaellig. Dynamisches Routing ist da angenehmer, und braucht
auch keine MAC-Address-Fummeleien.

Juergen
--
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems. (Bruce Schneier)
Mit Zitat antworten
  #4  
Alt 07-10-2010, 01:00 PM
Juergen Ilse
 
Beiträge: n/a
Standard Re: netfilter/iptabels Frage - Manipulation MAC adressen

Hallo,

Omega42 <Omega42*no.spam> wrote:
> ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu
> manipulieren?
> Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer
> DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise aktiv
> sein, aber bei Ausfall die zweite mit zum LAN hin der selben MAC Adresse
> einspringen können...


Ist die DMZ ein eigenes Netzsegment mit dem Linux-Rechner als Gateway?
Warum willst du dann an MAC-Adressen herundrehen? Die MAC-Adresse ist
doch ohnehin nur in dem NEtzsegment sichtbar in dem die beiden "Boxen"
stehen, die Rechner in anderen Netzsegmenten bekommen doch gar nichts
von der MAC-Adresse mit.

Tschuess,
Juergen Ilse (juergen*usenet-verwaltung.de)
--
Ein Domainname (auch wenn er Teil einer Mailadresse ist) ist nur ein Name,
nicht mehr und nicht weniger ...
Mit Zitat antworten
  #5  
Alt 07-11-2010, 05:28 PM
Omega42
 
Beiträge: n/a
Standard Re: netfilter/iptabels Frage - Manipulation MAC adressen

Juergen Ilse schrieb:
>> ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu
>> manipulieren?
>> Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer
>> DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise aktiv
>> sein, aber bei Ausfall die zweite mit zum LAN hin der selben MAC Adresse
>> einspringen können...


> Ist die DMZ ein eigenes Netzsegment mit dem Linux-Rechner als Gateway?
> Warum willst du dann an MAC-Adressen herundrehen? Die MAC-Adresse ist
> doch ohnehin nur in dem NEtzsegment sichtbar in dem die beiden "Boxen"
> stehen, die Rechner in anderen Netzsegmenten bekommen doch gar nichts
> von der MAC-Adresse mit.


richtig, mein Denkfehler.. hatte Problme mit einem anderen Standby
Projekt, aber da war keine Mögliochkeit zu routen dazwischen
Mit Zitat antworten
 
Antwort


Themen-Optionen
Ansicht


Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Netfilter verbummelt ACK
Tim Ritberg schrieb: > Hi! > > Folgende Regel fängt Pakete auf: > Chain INPUT (policy DROP 0 packets, 0 bytes) > 113 87963 DROP_LOG 0 -- ppp0 *...
Tim Ritberg Newsgroup de.comp.os.unix.networking.misc 1 02-07-2009 07:59 PM
RPC mit Linux Netfilter
Marc Haber <mh+usenetspam0827@zugschl.us>: > "Juergen P. Meier" <nospam-1984@jors.net> wrote: >>Marc Haber <mh+usenetspam0827@zugschl.us>: >>> gibt...
Marc Haber Newsgroup de.comp.os.unix.networking.misc 5 08-30-2008 07:19 AM
REDIRECT bei netfilter/iptables
Oliver Schad schrieb: > Also damit es nicht ausartet: Kritisch sollte man immer sein, egal was > man liest und mehrere Quellen sind immer...
Günter Frenz Newsgroup de.comp.security.firewall 6 02-29-2008 09:19 AM
Frage zur Speicherung von IP-Adressen
"Thomas Hochstein" <thh@inter.net> schrieb: > Das Gericht übersieht dabei nämlich, daß das Gesetz in §§ 100g, > 100h StPO eine Straftat besonderer...
Christoph Günther Newsgroup de.comm.provider.t-online 95 10-18-2007 08:38 PM
Frage zur Speicherung von IP-Adressen
Olaf Selke schrieb: > > die Ermittlungsverfahren dauern teilweise ewig. Hatte letzte Wo eine > Vorladung bei der Polizei zu einer am 04.02.07...
Christoph Günther Newsgroup de.soc.datenschutz 23 10-11-2007 01:09 PM


Alle Zeitangaben in WEZ. Es ist jetzt 02:50 PM Uhr.



Copyright ©2000 - 2010, Meinews.de - Hosted by niuz.biz
Powered by vBulletin Copyright © 2010 vBulletin Solutions, Inc.
Forum SEO by Zoints