formazione:linux_sysadmin:shorewall
Differenze
Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
Entrambe le parti precedenti la revisioneRevisione precedenteProssima revisione | Revisione precedente | ||
formazione:linux_sysadmin:shorewall [2011/04/13 14:53] – [Esempio di firewall dual-homed] niccolo | formazione:linux_sysadmin:shorewall [Data sconosciuta] (versione attuale) – eliminata - modifica esterna (Data sconosciuta) 127.0.0.1 | ||
---|---|---|---|
Linea 1: | Linea 1: | ||
- | ====== Shorewall ====== | ||
- | ===== Esempio di firewall dual-homed ===== | ||
- | |||
- | Firewall con due schede di rete, una sulla rete locale e l' | ||
- | |||
- | Dobbiamo scrivere 6 file in **''/ | ||
- | |||
- | **zones** | ||
- | |||
- | < | ||
- | net | ||
- | loc | ||
- | </ | ||
- | |||
- | **interfaces** | ||
- | |||
- | < | ||
- | net | ||
- | loc | ||
- | </ | ||
- | |||
- | **policy** | ||
- | |||
- | Policy predefinite tra le varie zone: | ||
- | |||
- | < | ||
- | $FW | ||
- | loc | ||
- | net | ||
- | all | ||
- | </ | ||
- | |||
- | **rules** | ||
- | |||
- | Eccezioni alle policy predefinite. Esempio: accetta traffico Samba (condivisione cartelle) da un singolo indirizzo IP internet e da tutta la rete locale. Accetta traffico web da qualunque origine (NOTA: vedere il file **''/ | ||
- | |||
- | < | ||
- | ACCEPT | ||
- | ACCEPT | ||
- | ACCEPT | ||
- | </ | ||
- | |||
- | **masq** | ||
- | |||
- | **shorewall.conf** |
formazione/linux_sysadmin/shorewall.1302699211.txt.gz · Ultima modifica: 2011/04/13 14:53 da niccolo