Re: ping over eth

Simon Neumeister <[email protected]> Mon, 4 Apr 2005 22:56:28 +0200
Newsgroups gmane.linux.mandrake.expert.german
Message-ID <[email protected]>
Am Montag, 4. April 2005 21:34 schrieb Kelsang Tsenle:
> Hallo alle miteinander,
Hi
>
> Danke f=FCr Eure Geduld mit mir. Es klappt trotzdem noch nicht so richtig.
>
> >> du kannst deine Zonen definieren zB:
> >>
> >> loc     eth0    detect
> >> net     ippp0    detect
> >>
> >>und dann in policy festlegen, dass
> >>
> >>loc    net     ACCEPT   # vom client ins internet
> >>loc     fw      ACCEPT
> >>fw     loc     ACCEPT   # client darf auf route/firewal zugreifen und
> >>umgekehrt
> >>net     all     DROP    info
> >>all     all     REJECT  info            # alle anderen werden gedropt b=
zw
> >>rejected
> >>
> >>das sollte sein was du ben=F6tigst.
>
> Die zweite und dritte Zeile habe ich hinzugef=FCgt, die anderen standen
> schon da.
> Kein Unterschied. Sobald die Firewall installiert ist, kann ich von .1
> nicht mehr auf .2 zugreifen.
>
Ok;=20
du solltest auf deinem Client (.2) nat=FCrlich auch das =E4quivalent einget=
ragen,=20
so dass es deinem Router auch erlaubt wird auf diesen zuzugreifen, auch wen=
n=20
ich nicht ganz nachvollziehen kann wozu das gut ein soll:

zones:
loc     eth0    detect
(eth0 durch das richtige interface zu deinem internen Netz ersetzen)

policy:
loc     fw      ACCEPT
fw     loc     ACCEPT=20=20=20
net     all     DROP    info
all     all     REJECT  info=20=20=20=20=20=20=20=20=20


so hast du nat=FCrlich faktisch keine Firewall mehr in deinem internen Netz=
....

> > Jetzt h=F6rt mal auf, shorewall und iptables seperat zu konfigurieren.
> > Damit wisst ihr irgendwann nicht mehr, wer f=FCr was zust=E4ndig ist.
> > E gibt in /etc/shorewall noch eine masq; und die ist genau f=FCr das
> > Gesuchte zust=E4ndig.
>
> Das ist meine Lieblingsversion. Jetzt kann .2 =FCber .1 auf das Internet
> zugreifen, aber untereinander wollen sich die Rechner trotzdem nicht
> sehen. :)
>
> > Vom mcc w=FCrd ich die Finger lassen, gerade in Bezug auf ISDN-devices
> > (ippp*) w=FCrfelt das Teil einiges durcheinander.
>
> Ok... Dann werde ich mir die Shorewall Dateien mal direkt ansehen.
>
> > Gru=DF
> >
> > Michael
>
> Gru=DF und Vielen Dank! :)
>  K. Tsenle