Re: ping over eth

Kelsang Tsenle <[email protected]> Mon, 04 Apr 2005 21:34:19 +0200
Newsgroups gmane.linux.mandrake.expert.german
Message-ID <[email protected]>
Hallo alle miteinander,

Danke f=FCr Eure Geduld mit mir. Es klappt trotzdem noch nicht so richtig=
.

>> du kannst deine Zonen definieren zB:
>>
>> loc     eth0    detect
>> net     ippp0    detect
>>
>>und dann in policy festlegen, dass
>>
>>loc    net     ACCEPT   # vom client ins internet=20
>>loc     fw      ACCEPT         =20
>>fw     loc     ACCEPT   # client darf auf route/firewal zugreifen und=20
>>umgekehrt=20
>>net     all     DROP    info=20
>>all     all     REJECT  info            # alle anderen werden gedropt b=
zw=20
>>rejected
>>
>>das sollte sein was du ben=F6tigst.
>>
Die zweite und dritte Zeile habe ich hinzugef=FCgt, die anderen standen=20
schon da.
Kein Unterschied. Sobald die Firewall installiert ist, kann ich von .1=20
nicht mehr auf .2 zugreifen.

> Jetzt h=F6rt mal auf, shorewall und iptables seperat zu konfigurieren.=20
> Damit wisst ihr irgendwann nicht mehr, wer f=FCr was zust=E4ndig ist.
> E gibt in /etc/shorewall noch eine masq; und die ist genau f=FCr das=20
> Gesuchte zust=E4ndig.

Das ist meine Lieblingsversion. Jetzt kann .2 =FCber .1 auf das Internet=20
zugreifen, aber untereinander wollen sich die Rechner trotzdem nicht=20
sehen. :)

> Vom mcc w=FCrd ich die Finger lassen, gerade in Bezug auf ISDN-devices=20
> (ippp*) w=FCrfelt das Teil einiges durcheinander.

Ok... Dann werde ich mir die Shorewall Dateien mal direkt ansehen.

> Gru=DF
>
> Michael
>
>
Gru=DF und Vielen Dank! :)
 K. Tsenle