Gentoo Archives: gentoo-user-fr

From: Geistteufel <geistteufel@×××××.fr>
To: gentoo-user-fr@l.g.o
Subject: [gentoo-user-fr] Shorewall - Machine passerelle
Date: Tue, 17 Oct 2006 08:50:51
Message-Id: 20061017085005.GB13073@vincent.utidomain
1 Bonjour, j'ai un soucis pour configurer shorewall
2
3 J'ai en tete de reseau un routeur qui me route mon ip public vers un
4 poste interne
5 [ROUTEUR]
6 [IPPUBLIC] => [HOSTINTERNE]
7
8 Mes postes ont le dns et la passerelle regler sur [HOSTINTERNE]
9 [HOSTINTERNER] a une seul carte reseau du fait qu'il prend les ip public
10 directement
11
12 je l'ai configurer avec [HOSTINTERNET/MASQ] [IPPUBLIC/MASQ] pour la
13 carte reseau me creant ainsi eth0 et eth0:1
14
15 Ma question est simple, comment configurer shorewall pour
16 Mon reseau local puisse sortie
17 Ma passerelle puisse sortie
18 Personne ne rentre
19
20 je ne sais pas comment faire, j'ai mis dans interface eth0 avec mon hote
21 interne, dans host mon ip public,
22 dans policy ceci:
23 all net DROP info
24 $FW all ACCEPT -
25 loc all ACCEPT -
26 loc $FW ACCEPT -
27 loc loc ACCEPT -
28 net $FW ACCEPT -
29 net loc ACCEPT -
30
31 je ne comprends pas comme ca fonctionne !
32
33 je saurais le faire a la main, je pense en lisant des par-feu manuelle,
34 sans shorewall, mais j'aimerais bien utiliser cette outils
35
36 merci de me faire profiter de votre experience
37
38 --
39 Geistteufel
40 Signature PGP :
41 ID : 0x517215AF
42 FingerPrint : AFAB B3CE 0ACF 2551 478B 0B73 D84B 8C6D 5172 15AF
43 Public Key Server : hkp://subkeys.pgp.net

Replies

Subject Author
Re: [gentoo-user-fr] Shorewall - Machine passerelle "Jean-François Maeyhieux" <b4b1@××××.fr>