Re: ping over eth
Kelsang Tsenle <[email protected]> Mon, 04 Apr 2005 21:34:19 +0200
| Newsgroups | gmane.linux.mandrake.expert.german |
|---|---|
| Message-ID | <[email protected]> |
Hallo alle miteinander, Danke f=FCr Eure Geduld mit mir. Es klappt trotzdem noch nicht so richtig= . >> du kannst deine Zonen definieren zB: >> >> loc eth0 detect >> net ippp0 detect >> >>und dann in policy festlegen, dass >> >>loc net ACCEPT # vom client ins internet=20 >>loc fw ACCEPT =20 >>fw loc ACCEPT # client darf auf route/firewal zugreifen und=20 >>umgekehrt=20 >>net all DROP info=20 >>all all REJECT info # alle anderen werden gedropt b= zw=20 >>rejected >> >>das sollte sein was du ben=F6tigst. >> Die zweite und dritte Zeile habe ich hinzugef=FCgt, die anderen standen=20 schon da. Kein Unterschied. Sobald die Firewall installiert ist, kann ich von .1=20 nicht mehr auf .2 zugreifen. > Jetzt h=F6rt mal auf, shorewall und iptables seperat zu konfigurieren.=20 > Damit wisst ihr irgendwann nicht mehr, wer f=FCr was zust=E4ndig ist. > E gibt in /etc/shorewall noch eine masq; und die ist genau f=FCr das=20 > Gesuchte zust=E4ndig. Das ist meine Lieblingsversion. Jetzt kann .2 =FCber .1 auf das Internet=20 zugreifen, aber untereinander wollen sich die Rechner trotzdem nicht=20 sehen. :) > Vom mcc w=FCrd ich die Finger lassen, gerade in Bezug auf ISDN-devices=20 > (ippp*) w=FCrfelt das Teil einiges durcheinander. Ok... Dann werde ich mir die Shorewall Dateien mal direkt ansehen. > Gru=DF > > Michael > > Gru=DF und Vielen Dank! :) K. Tsenle