OT: firewalls

Marcin Kurzyna pld w nius.waw.pl
Sob, 4 Maj 2002, 18:20:08 CEST


Mam pytanko odnosnie obsługi budowy firewalla. Ma to wyglądać tak:
firewall z SDI + 2x eth. Do pierwszego eth jest podłączony DMZ z 
serwer(ami) a do drugiego lokalna. I mam taki problem: czy jak definiuję 
regóły np wobec protokołu ICMP dla podsieci DMZ to definije drogę pakietów 
przez ppp0 czy etch0 (do niego podłączona jest DMZ), np:

Jak mowinno byc? tak:
ipchains -A .. -i interfejs-do-DMZ -s .. -d .. -j ..
czy:
ipchains -A .. -i ppp0 -s .. -d .. -j .. ?

żeby uzyskać efekt np. przepuszczania z inetu ICMP 3 do DMZ. Oczywiscie na 
końcu dam regóły maskarady zarówno dla eth0 jak i eth1.

Mam nadzieję że się nadmiernie nie zaplątał i wyraziłem wmiarę jasno...
TIA
M.

-- 
.......:::::: Marcin Kurzyna ::::::.......
:          admin.at.nius.waw.pl          :
:   Avoid the Gates of Hell - Use Linux  :
:........::::::::: EOF :::::::::.........:


m




Więcej informacji o li¶cie dyskusyjnej pld-users-pl