Portál AbcLinuxu, 7. května 2025 20:20

Dotaz: Firewall pomocí Fireholu

13.6.2005 14:50 petr
Firewall pomocí Fireholu
Přečteno: 133×
Odpovědět | Admin
zdravím, potřeboval bych poradit s configem fireholu. mám dvě nezávislé sítě, které na sebe nemají "vidět". přesto bych chtěl, aby dva počítače spolu mohli komunikovat. jedna síť je typu 192.168.0.X (lan,eth2), druhá 192.168.10.X (mazin,eth0). propojeno v počítači, který dělá firewall, router(eth1) s přistupem do netu. pomocí posledního routeru mi jde udělat, že se dostanu do té druhé sítě, ale já bych chtěl minimalizivat zneužití(spíš náhodné použití ostatních userů sítě) a chtěl bych tento "router" použít pouze mezi 192.168.0.2 a 192.168.10.20 oboustranně. bohužel jsem nevykoumal, jak to provést.. :-( díky za rady

vypis firehol.conf:

lan_ips="192.168.0.1" mazin_ips="192.168.10.1"

dnat to 192.168.0.2:5901 inface eth1 src not "${home_ips} ${mazin_ips}" proto tcp dport 5901

interface eth1 internet src not "${home_ips} ${mazin_ips}" protection strong 10/sec 10 #server ident reject with tcp-reset server ping accept server ssh accept client icmp accept client ping accept client dns accept client http accept client https accept client ntp accept

interface eth2 lan policy reject server ssh accept client all accept

interface eth0 mazin policy reject client all accept

router lan2internet inface eth2 outface eth1 masquerade route all accept

router mazin2internet inface eth0 outface eth1 masquerade route all accept

router internet2lan inface eth1 outface eth2 route ident reject with tcp-reset server vnc accept dst 192.168.0.2

router internet2mazin inface eth1 outface eth0 route ident reject with tcp-reset

router lan2mazin inface eth2 outface eth0 route all accept
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Na otázku zatím nikdo bohužel neodpověděl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.