Shorewall6: Unterschied zwischen den Versionen

Aus Info-Theke
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „Kategorie:Netzwerk = Links = * http://shorewall.net/two-interface.htm Tutorial = Beschreibung = shorewall6 ist eine Firewall-Software. = Konfiguratio…“)
 
Zeile 12: Zeile 12:
IP_FORWARDING=On
IP_FORWARDING=On
</pre>
</pre>
* komplette /etc/shorewall/policy
** Ergänzt wurde die Zeile "fw net ACCEPT"
<pre>
#SOURCE DEST POLICY LOGLEVEL RATE CONNLIMIT
loc net ACCEPT
net all DROP $LOG_LEVEL
# der VM-Host soll auch ins Internet:
fw net ACCEPT
# THE FOLOWING POLICY MUST BE LAST
all all REJECT $LOG_LEVEL

Version vom 1. August 2019, 17:33 Uhr

Links

Beschreibung

shorewall6 ist eine Firewall-Software.

Konfiguration

  • Beispiele in /usr/share/doc/shorewall/examples/two-interfaces
  • /etc/shorewall/shorewall.conf
IP_FORWARDING=On
  • komplette /etc/shorewall/policy
    • Ergänzt wurde die Zeile "fw net ACCEPT"
#SOURCE	DEST		POLICY		LOGLEVEL	RATE	CONNLIMIT

loc	net		ACCEPT
net	all		DROP		$LOG_LEVEL
# der VM-Host soll auch ins Internet:
fw	net		ACCEPT
# THE FOLOWING POLICY MUST BE LAST
all	all		REJECT		$LOG_LEVEL