Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Raspberry Pi - firewall (2 ethernet porty)

Ahojte,

prosím o radu skúsenejších (LINUX) ako vyriešiť nasledovný problém:

potrebujem blokovať prístup z PC na určitú IP adresu, resp. blokovať určitý port, podľa situácie...
keďže okolnosti neumožňujú riešiť to priamo v routri, rozhodol som sa pre RPi. Problém, že RPi má len jeden ethernetový port som vyriešil USB-ethernet prevodníkom.
Teraz má RPi 2 LAN rozhrania: eth0=zabudovaný priamo a eth1=USB/LAN.

Náčrtok ako to mám zapojené:

PC -> eth1 (USB/LAN) -> RPi -> eth0 -> router -> internet

Dosiahol som fungujúceho stavu, že sa na Rpi ale aj priamo na PC (pripojené do eth1) sa dostanem vo svojej vnútornej LAN odkiaľkoľvek tým, že som spravil na Rpi bridge (br0)->eth0 eth1... Samozrejme aj PC aj samotné Rpi má prístup na internet, resp kdekoľvek... Toto nie je problém, viem si ošetriť aj IP adresy... DHCP funguje tiež, ale používam všade statické IP adresy...
Momentálne mám nastavenú statickú IP na PC aj na bridge = br0... Všetko funguje podľa predstáv.

Teraz sa pokúšam nastaviť firewall...keďže nie som v tomto zbehlý, je to pre mňa zložité, rozhodol som sa pre UFW - Uncomplicated Firewall....
Nastavil som ho, povolil/zakázal odchádzajúcu komunikáciu, ale funguje to len pre Rpi....Keď zakážem akúkoľvek komunikáciu smerom von, z RPi sa nikam nedostanem, ale PC sa dostane všade, firewall sa ho akoby ani netýka...
Určite niečo robím zle, alebo som niečo nenastavil, resp. tomu nerozumiem...

Nájde sa tu dobrá duša, ktorá mi pomôže, poradí ???

Na otázky rád odpoviem, ale prosím berte ohľad, že som odchovaný na WINDOWSE.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Takže som spravil z Rpi vlastne router a firewall funguje...Škoda, že musím mať oddelenú sieť pre PC…
pme 05.03.2022 17:13
pme
Nebudes musiet robit ziadne presmerovanie ak pridas staticku routu na hlavny router a zrusis NATko n…
fleg 05.03.2022 18:28
fleg
Asi by som nemusel, ale ako som písal v mojej prvej otázke: "keďže okolnosti neumožňujú riešiť to pr…
pme 05.03.2022 18:37
pme
Potom je to aj dobre, ze to mas oddelene NATkom, ak nemas dosah na nadradenu siet. poslední
fleg 05.03.2022 18:54
fleg

Takže som spravil z Rpi vlastne router a firewall funguje...Škoda, že musím mať oddelenú sieť pre PC pripojené do Rpi, ale to vyriešim presmerovaním portov...

ďakujem flegovi, už som zase kúsok múdrejší... :-)

Asi by som nemusel, ale ako som písal v mojej prvej otázke: "keďže okolnosti neumožňujú riešiť to priamo v routri"...

Toto sa hrám u seba doma, kde si môžem robiť čo chcem a viem čo môžem a čo nie, ale nasadené to bude v ostrej prevádzke, kde už
je vybudovaná infraštruktúra a nemôžem si tam robiť hokusy-pokusy...

To len na vysvetlenie...

Zpět do poradny Odpovědět na původní otázku Nahoru