Hi,
ich habe intern das Netz 10.0.0.0/24 und eine FritzBox mit Internet dahinter auf der 10.0.0.1
Nun habe ich in KVM ein virtuelles Netz erstellt: 10.10.10.0/24. In dieses Netz sollen VMs die vom anderen Netz abgetrennt werden.
Als Firewall habe ich eine VM mit iptables, die eine Schnittstelle 10.0.0.5 (internes Netz) und eine 10.10.10.1 (DMZ Netz).
Nun kann ich an der Fritzbox (10.0.0.1) ein Portforwarding auf die 10.0.0.5 (intern) und einen Port setzen und kommt mit entsprechenden NAT+Firewall-Regeln auch bei einer VM im DMZ-Netz (10.10.10.0/24) an. VMs im DMZ-Netz kommen aber nicht an irgendwelche Adressen im internen Netz (10.0.0.0/24). Klappt also erstmal was ich möchte.
Nun das Problem: Ich möchte temporär (für Updates) Internet im 10.10.10.0/24 (DMZ) Netz bekommen. Dafür muss ich über die Fritzbox (10.0.0.1) gehen.
Hat jemand Ideen, wie ich das in iptables hin bekomme?
Gruß Titzi266