Shorewall6

Aus Info-Theke
Zur Navigation springen Zur Suche springen

Links

Beschreibung

shorewall6 ist eine Firewall-Software.

Konfiguration

  • Beispiele in /usr/share/doc/shorewall/examples/two-interfaces
  • /etc/shorewall/shorewall.conf
IP_FORWARDING=On
  • komplette /etc/shorewall/policy
    • Ergänzt wurde die Zeile "fw net ACCEPT"
#SOURCE	DEST		POLICY		LOGLEVEL	RATE	CONNLIMIT

loc	net		ACCEPT
net	all		DROP		$LOG_LEVEL
# der VM-Host soll auch ins Internet:
fw	net		ACCEPT
# THE FOLOWING POLICY MUST BE LAST
all	all		REJECT		$LOG_LEVEL