Shorewall6: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „Kategorie:Netzwerk = Links = * http://shorewall.net/two-interface.htm Tutorial = Beschreibung = shorewall6 ist eine Firewall-Software. = Konfiguratio…“) |
|||
Zeile 12: | Zeile 12: | ||
IP_FORWARDING=On | IP_FORWARDING=On | ||
</pre> | </pre> | ||
* komplette /etc/shorewall/policy | |||
** Ergänzt wurde die Zeile "fw net ACCEPT" | |||
<pre> | |||
#SOURCE DEST POLICY LOGLEVEL RATE CONNLIMIT | |||
loc net ACCEPT | |||
net all DROP $LOG_LEVEL | |||
# der VM-Host soll auch ins Internet: | |||
fw net ACCEPT | |||
# THE FOLOWING POLICY MUST BE LAST | |||
all all REJECT $LOG_LEVEL |
Version vom 1. August 2019, 17:33 Uhr
Links
- [Tutorial]
Beschreibung
shorewall6 ist eine Firewall-Software.
Konfiguration
- Beispiele in /usr/share/doc/shorewall/examples/two-interfaces
- /etc/shorewall/shorewall.conf
IP_FORWARDING=On
- komplette /etc/shorewall/policy
- Ergänzt wurde die Zeile "fw net ACCEPT"
#SOURCE DEST POLICY LOGLEVEL RATE CONNLIMIT loc net ACCEPT net all DROP $LOG_LEVEL # der VM-Host soll auch ins Internet: fw net ACCEPT # THE FOLOWING POLICY MUST BE LAST all all REJECT $LOG_LEVEL