![]() |
|
|||||||
| Newsgroup de.comp.security.firewall Sicherheit trotz Netz. |
![]() |
|
|
Themen-Optionen | Ansicht |
|
#1
|
|||
|
|||
|
Hi
ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu manipulieren? Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise aktiv sein, aber bei Ausfall die zweite mit zum LAN hin der selben MAC Adresse einspringen können... |
|
|
||||
|
||||
|
|
|
#2
|
|||
|
|||
|
Am Fri, 09 Jul 2010 11:36:20 +0200
schrieb Omega42 <Omega42*no.spam>: > Hi > > ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu > manipulieren? > > Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer > DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise > aktiv sein, aber bei Ausfall die zweite mit zum LAN hin der selben > MAC Adresse einspringen können... Wenn diese Linuxbox den DMZ-Anschluss ins LAN routet, sieht das LAN nur die MAC-Adresse der Linuxbox, nicht die des Proxy. Was willst du da noch manipulieren? Oder habe ich dein Setup falsch verstanden? Günter |
|
#3
|
|||
|
|||
|
Omega42 <Omega42*no.spam>:
> > ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu > manipulieren? Durchgehend? MAC Addressen? Aeh, du weist schon, dass MAC Addressen nur auf Linklayer Relevanz haben und von Routern ersetzt werden? > Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer > DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise aktiv > sein, aber bei Ausfall die zweite mit zum LAN hin der selben MAC Adresse > einspringen können... Aeh, das was du suchst nennt sich HA, und das ist auf Layer-2 zwar schoen schnell (solange es funktoiniert), aber haesslich und Fehleranfaellig. Dynamisches Routing ist da angenehmer, und braucht auch keine MAC-Address-Fummeleien. Juergen -- Juergen P. Meier - "This World is about to be Destroyed!" end If you think technology can solve your problems you don't understand technology and you don't understand your problems. (Bruce Schneier) |
|
#4
|
|||
|
|||
|
Hallo,
Omega42 <Omega42*no.spam> wrote: > ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu > manipulieren? > Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer > DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise aktiv > sein, aber bei Ausfall die zweite mit zum LAN hin der selben MAC Adresse > einspringen können... Ist die DMZ ein eigenes Netzsegment mit dem Linux-Rechner als Gateway? Warum willst du dann an MAC-Adressen herundrehen? Die MAC-Adresse ist doch ohnehin nur in dem NEtzsegment sichtbar in dem die beiden "Boxen" stehen, die Rechner in anderen Netzsegmenten bekommen doch gar nichts von der MAC-Adresse mit. Tschuess, Juergen Ilse (juergen*usenet-verwaltung.de) -- Ein Domainname (auch wenn er Teil einer Mailadresse ist) ist nur ein Name, nicht mehr und nicht weniger ... |
|
#5
|
|||
|
|||
|
Juergen Ilse schrieb:
>> ist es möglich, mit Netfiler MAC Adressen der durvhgehenden Pakete zu >> manipulieren? >> Hintergrund ist eine Linuxbox mit dem Filter als Gateway und in einer >> DMZ zwei Boxem mit diversen Proxies. Davon soll eine normalerseise aktiv >> sein, aber bei Ausfall die zweite mit zum LAN hin der selben MAC Adresse >> einspringen können... > Ist die DMZ ein eigenes Netzsegment mit dem Linux-Rechner als Gateway? > Warum willst du dann an MAC-Adressen herundrehen? Die MAC-Adresse ist > doch ohnehin nur in dem NEtzsegment sichtbar in dem die beiden "Boxen" > stehen, die Rechner in anderen Netzsegmenten bekommen doch gar nichts > von der MAC-Adresse mit. richtig, mein Denkfehler.. hatte Problme mit einem anderen Standby Projekt, aber da war keine Mögliochkeit zu routen dazwischen |
|
|
|
|
![]() |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| Netfilter verbummelt ACK Tim Ritberg schrieb: > Hi! > > Folgende Regel fängt Pakete auf: > Chain INPUT (policy DROP 0 packets, 0 bytes) > 113 87963 DROP_LOG 0 -- ppp0 *... |
Tim Ritberg | Newsgroup de.comp.os.unix.networking.misc | 1 | 02-07-2009 07:59 PM |
| RPC mit Linux Netfilter Marc Haber <mh+usenetspam0827@zugschl.us>: > "Juergen P. Meier" <nospam-1984@jors.net> wrote: >>Marc Haber <mh+usenetspam0827@zugschl.us>: >>> gibt... |
Marc Haber | Newsgroup de.comp.os.unix.networking.misc | 5 | 08-30-2008 07:19 AM |
| REDIRECT bei netfilter/iptables Oliver Schad schrieb: > Also damit es nicht ausartet: Kritisch sollte man immer sein, egal was > man liest und mehrere Quellen sind immer... |
Günter Frenz | Newsgroup de.comp.security.firewall | 6 | 02-29-2008 09:19 AM |
| Frage zur Speicherung von IP-Adressen "Thomas Hochstein" <thh@inter.net> schrieb: > Das Gericht übersieht dabei nämlich, daß das Gesetz in §§ 100g, > 100h StPO eine Straftat besonderer... |
Christoph Günther | Newsgroup de.comm.provider.t-online | 95 | 10-18-2007 08:38 PM |
| Frage zur Speicherung von IP-Adressen Olaf Selke schrieb: > > die Ermittlungsverfahren dauern teilweise ewig. Hatte letzte Wo eine > Vorladung bei der Polizei zu einer am 04.02.07... |
Christoph Günther | Newsgroup de.soc.datenschutz | 23 | 10-11-2007 01:09 PM |