1 |
Bonjour, j'ai un soucis pour configurer shorewall |
2 |
|
3 |
J'ai en tete de reseau un routeur qui me route mon ip public vers un |
4 |
poste interne |
5 |
[ROUTEUR] |
6 |
[IPPUBLIC] => [HOSTINTERNE] |
7 |
|
8 |
Mes postes ont le dns et la passerelle regler sur [HOSTINTERNE] |
9 |
[HOSTINTERNER] a une seul carte reseau du fait qu'il prend les ip public |
10 |
directement |
11 |
|
12 |
je l'ai configurer avec [HOSTINTERNET/MASQ] [IPPUBLIC/MASQ] pour la |
13 |
carte reseau me creant ainsi eth0 et eth0:1 |
14 |
|
15 |
Ma question est simple, comment configurer shorewall pour |
16 |
Mon reseau local puisse sortie |
17 |
Ma passerelle puisse sortie |
18 |
Personne ne rentre |
19 |
|
20 |
je ne sais pas comment faire, j'ai mis dans interface eth0 avec mon hote |
21 |
interne, dans host mon ip public, |
22 |
dans policy ceci: |
23 |
all net DROP info |
24 |
$FW all ACCEPT - |
25 |
loc all ACCEPT - |
26 |
loc $FW ACCEPT - |
27 |
loc loc ACCEPT - |
28 |
net $FW ACCEPT - |
29 |
net loc ACCEPT - |
30 |
|
31 |
je ne comprends pas comme ca fonctionne ! |
32 |
|
33 |
je saurais le faire a la main, je pense en lisant des par-feu manuelle, |
34 |
sans shorewall, mais j'aimerais bien utiliser cette outils |
35 |
|
36 |
merci de me faire profiter de votre experience |
37 |
|
38 |
-- |
39 |
Geistteufel |
40 |
Signature PGP : |
41 |
ID : 0x517215AF |
42 |
FingerPrint : AFAB B3CE 0ACF 2551 478B 0B73 D84B 8C6D 5172 15AF |
43 |
Public Key Server : hkp://subkeys.pgp.net |