Router Firewall - Vertiefung UNIX-/Linux Netzwerke

Aus Xinux Wiki
Version vom 17. November 2025, 11:16 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „==Grundkonfiguration== * Hardwareanpassungen, damit die Dienste später auch genug Ressourcen haben: ** 4 GB RAM ** 4 CPUs ** 4 Netzwerkkarten * Als nächstes…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Grundkonfiguration

  • Hardwareanpassungen, damit die Dienste später auch genug Ressourcen haben:
    • 4 GB RAM
    • 4 CPUs
    • 4 Netzwerkkarten
  • Als nächstes setzen wir den Hostnamen der äußeren Router Firewall und konfigurieren die statischen IP
  • hostnamectl set-hostname fw.it2xx.int
  • für die statische IP muss die Datei /etc/network/interfaces bearbeitet werden (Distributions abhängig)
  • vim /etc/network/interfaces
auto lo
iface lo inet loopback
#WAN
auto enp0s3
iface enp0s3 inet static
 address 192.168.hs.2xx/24
 gateway 192.168.hs.254
 post-up ip route add 10.88.0.0/16 via 192.168.hs.88 

#LAN
auto enp0s8
iface enp0s8 inet static
 address 172.17.2xx.1/24
#DMZ
auto enp0s9
iface enp0s9 inet static
 address 10.88.2xx.1/24


  • ifdown -va ; ifup -va
  • bzw.
  • systemctl restart networking
  • Als Kontrolle kann man ip addr show ausführen