formazione:linux_sysadmin:shorewall
Differenze
Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
Entrambe le parti precedenti la revisioneRevisione precedenteProssima revisione | Revisione precedente | ||
formazione:linux_sysadmin:shorewall [2011/04/13 15:49] – niccolo | formazione:linux_sysadmin:shorewall [Data sconosciuta] (versione attuale) – eliminata - modifica esterna (Data sconosciuta) 127.0.0.1 | ||
---|---|---|---|
Linea 1: | Linea 1: | ||
- | ====== Shorewall ====== | ||
- | ===== Esempio di firewall dual-homed ===== | ||
- | |||
- | Firewall con due schede di rete, una sulla rete locale e l' | ||
- | |||
- | Dobbiamo scrivere 6 file in **''/ | ||
- | |||
- | **/ | ||
- | |||
- | Elenca le //zone// gestite dal firewall: | ||
- | |||
- | < | ||
- | fw firewall | ||
- | net | ||
- | loc | ||
- | vpn | ||
- | </ | ||
- | |||
- | **/ | ||
- | |||
- | Associa ciascuna zona all' | ||
- | |||
- | < | ||
- | net | ||
- | loc | ||
- | vpn | ||
- | </ | ||
- | |||
- | **/ | ||
- | |||
- | Policy predefinite tra le varie zone: | ||
- | |||
- | < | ||
- | fw all | ||
- | loc | ||
- | vpn | ||
- | net | ||
- | all | ||
- | </ | ||
- | |||
- | **/ | ||
- | |||
- | Eccezioni alle policy predefinite. | ||
- | |||
- | Esempio: | ||
- | |||
- | - Accetta connessioni SSH sul firewall da qualunque provenienza | ||
- | - Accetta traffico Samba (condivisione cartelle) da un singolo indirizzo IP internet | ||
- | - Accetta Samba da tutta la rete locale | ||
- | - Accetta traffico web da qualunque origine | ||
- | - Ridirigi il traffico rdp (porta 3389) da 88.57.16.26 verso il server interno 192.168.3.4 | ||
- | |||
- | NOTA: vedere il file **''/ | ||
- | |||
- | < | ||
- | ACCEPT | ||
- | ACCEPT | ||
- | ACCEPT | ||
- | ACCEPT | ||
- | ACCEPT | ||
- | DNAT net: | ||
- | </ | ||
- | |||
- | **/ | ||
- | |||
- | Tutti i computer della rete locale saranno mascherati con l' | ||
- | |||
- | < | ||
- | eth1 192.168.9.0/ | ||
- | </ | ||
- | |||
- | **/ | ||
- | |||
- | Abilita il forwarding dei pacchetti IP (funzione tipica di un router/ | ||
- | |||
- | < | ||
- | IP_FORWARDING=Yes | ||
- | </ | ||
- | |||
- | ===== Da riga di comando ===== | ||
- | |||
- | Vedere le regole iptables attive in questo momento (nessuna regola in questo esempio): | ||
- | |||
- | < | ||
- | iptables -L -n | ||
- | Chain INPUT (policy ACCEPT) | ||
- | target | ||
- | |||
- | Chain FORWARD (policy ACCEPT) | ||
- | target | ||
- | |||
- | Chain OUTPUT (policy ACCEPT) | ||
- | target | ||
- | </ | ||
- | |||
- | Verificare le regole prima di attivarle, quindi attiva le regole | ||
- | |||
- | < | ||
- | shorewall check | ||
- | shorewall restart | ||
- | </ |
formazione/linux_sysadmin/shorewall.1302702590.txt.gz · Ultima modifica: 2011/04/13 15:49 da niccolo