OT: firewalls
Marcin Kurzyna
pld w nius.waw.pl
Sob, 4 Maj 2002, 18:20:08 CEST
Mam pytanko odnosnie obsługi budowy firewalla. Ma to wyglądać tak:
firewall z SDI + 2x eth. Do pierwszego eth jest podłączony DMZ z
serwer(ami) a do drugiego lokalna. I mam taki problem: czy jak definiuję
regóły np wobec protokołu ICMP dla podsieci DMZ to definije drogę pakietów
przez ppp0 czy etch0 (do niego podłączona jest DMZ), np:
Jak mowinno byc? tak:
ipchains -A .. -i interfejs-do-DMZ -s .. -d .. -j ..
czy:
ipchains -A .. -i ppp0 -s .. -d .. -j .. ?
żeby uzyskać efekt np. przepuszczania z inetu ICMP 3 do DMZ. Oczywiscie na
końcu dam regóły maskarady zarówno dla eth0 jak i eth1.
Mam nadzieję że się nadmiernie nie zaplątał i wyraziłem wmiarę jasno...
TIA
M.
--
.......:::::: Marcin Kurzyna ::::::.......
: admin.at.nius.waw.pl :
: Avoid the Gates of Hell - Use Linux :
:........::::::::: EOF :::::::::.........:
m
Więcej informacji o li¶cie dyskusyjnej pld-users-pl