shorewall

Fórumok

Sziasztok !

lenne egy nagyon basic kérdésem. debian alatt egy shorewall túzfalat szeretnék úgy bekonfigurálni hogy 2 hálókártyán natoljon. az egyik lenne a net felöli oldal a végén egy routerrel, a másik fele megy egy switchre menne. az intenet megoldott squid alatt, viszont a kliensekről szeretnék egy külső smtp szerverre ( gmail ) csatlakozni. köszönöm a tippeket !

Hozzászólások

-------------------------------------

masq:

eth0 valami/24

-------------------------------------

interfaces:

net eth0 detect
loc eth1 detect

ha public IP van a router felé:

interfaces:

net eth0 detect norfc1918
loc eth1 detect

-------------------------------------

policy:

net fw DROP info
net loc DROP info
fw net ACCEPT
fw loc DROP info
loc fw DROP info
loc net ACCEPT
all all REJECT info

-------------------------------------

zones:

net Internet The big bad Internet
loc Local Local Network

-------------------------------------