16.11.2012 Aufrufe

floppy-isdn4linux Version 3.6.2 - Fli4l

floppy-isdn4linux Version 3.6.2 - Fli4l

floppy-isdn4linux Version 3.6.2 - Fli4l

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

PF_FORWARD_1=’192.168.6.12 DROP’<br />

PF_FORWARD_2=’tmpl:samba DROP’<br />

PF_FORWARD_3=’192.168.6.0/23 ACCEPT’<br />

3. Basiskonfiguration<br />

PF_POSTROUTING_N=’1’<br />

PF_POSTROUTING_2=’192.168.6.0/24 MASQUERADE’<br />

Nur Rechner 12 darf ins Internet (aber nicht an die Ports . . . ), alle anderen dürfen nur lokal<br />

mit einem anderen Subnetz kommunizieren:<br />

PF_FORWARD_POLICY=’REJECT’<br />

PF_FORWARD_ACCEPT_DEF=’yes’<br />

PF_FORWARD_LOG=’no’<br />

PF_FORWARD_N=’3’<br />

PF_FORWARD_1=’192.168.6.0/24 192.168.7.0/24 ACCEPT BIDIRECTIONAL’<br />

PF_FORWARD_2=’tmpl:samba DROP’<br />

PF_FORWARD_3=’192.168.6.12 ACCEPT’<br />

PF_POSTROUTING_N=’1’<br />

PF_POSTROUTING_1=’if:any:pppoe MASQUERADE’<br />

3.13.6. Standardkonfigurationen<br />

Einfacher maskierender Router mit einem Netz dahinter<br />

PF_NEW_CONFIG=’yes’<br />

#<br />

# Zugriff auf den Router<br />

#<br />

PF_INPUT_POLICY=’REJECT’<br />

PF_INPUT_ACCEPT_DEF=’yes’<br />

PF_INPUT_LOG=’no’<br />

PF_INPUT_N=’1’<br />

PF_INPUT_1=’IP_NET_1 ACCEPT’ # alle hosts im lokalen netz dürfen<br />

# auf den router zugreifen<br />

#<br />

# Zugriff auf das ‘‘Internet’’<br />

#<br />

PF_FORWARD_POLICY=’REJECT’<br />

PF_FORWARD_ACCEPT_DEF=’yes’<br />

PF_FORWARD_LOG=’no’<br />

PF_FORWARD_N=’2’<br />

PF_FORWARD_1=’tmpl:samba DROP’ # samba pakete, die das netz<br />

# verlassen wollen, werden verworfen<br />

PF_FORWARD_2=’IP_NET_1 ACCEPT’ # alle anderen pakete dürfen das<br />

# lokale netz verlassen<br />

#<br />

# Maskieren des lokalen Netzes<br />

#<br />

66

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!