Re: ping over eth
Simon Neumeister <[email protected]> Mon, 4 Apr 2005 22:56:28 +0200
| Newsgroups | gmane.linux.mandrake.expert.german |
|---|---|
| Message-ID | <[email protected]> |
Am Montag, 4. April 2005 21:34 schrieb Kelsang Tsenle: > Hallo alle miteinander, Hi > > Danke f=FCr Eure Geduld mit mir. Es klappt trotzdem noch nicht so richtig. > > >> du kannst deine Zonen definieren zB: > >> > >> loc eth0 detect > >> net ippp0 detect > >> > >>und dann in policy festlegen, dass > >> > >>loc net ACCEPT # vom client ins internet > >>loc fw ACCEPT > >>fw loc ACCEPT # client darf auf route/firewal zugreifen und > >>umgekehrt > >>net all DROP info > >>all all REJECT info # alle anderen werden gedropt b= zw > >>rejected > >> > >>das sollte sein was du ben=F6tigst. > > Die zweite und dritte Zeile habe ich hinzugef=FCgt, die anderen standen > schon da. > Kein Unterschied. Sobald die Firewall installiert ist, kann ich von .1 > nicht mehr auf .2 zugreifen. > Ok;=20 du solltest auf deinem Client (.2) nat=FCrlich auch das =E4quivalent einget= ragen,=20 so dass es deinem Router auch erlaubt wird auf diesen zuzugreifen, auch wen= n=20 ich nicht ganz nachvollziehen kann wozu das gut ein soll: zones: loc eth0 detect (eth0 durch das richtige interface zu deinem internen Netz ersetzen) policy: loc fw ACCEPT fw loc ACCEPT=20=20=20 net all DROP info all all REJECT info=20=20=20=20=20=20=20=20=20 so hast du nat=FCrlich faktisch keine Firewall mehr in deinem internen Netz= .... > > Jetzt h=F6rt mal auf, shorewall und iptables seperat zu konfigurieren. > > Damit wisst ihr irgendwann nicht mehr, wer f=FCr was zust=E4ndig ist. > > E gibt in /etc/shorewall noch eine masq; und die ist genau f=FCr das > > Gesuchte zust=E4ndig. > > Das ist meine Lieblingsversion. Jetzt kann .2 =FCber .1 auf das Internet > zugreifen, aber untereinander wollen sich die Rechner trotzdem nicht > sehen. :) > > > Vom mcc w=FCrd ich die Finger lassen, gerade in Bezug auf ISDN-devices > > (ippp*) w=FCrfelt das Teil einiges durcheinander. > > Ok... Dann werde ich mir die Shorewall Dateien mal direkt ansehen. > > > Gru=DF > > > > Michael > > Gru=DF und Vielen Dank! :) > K. Tsenle