16.11.2012 Aufrufe

floppy-isdn4linux Version 3.6.2 - Fli4l

floppy-isdn4linux Version 3.6.2 - Fli4l

floppy-isdn4linux Version 3.6.2 - Fli4l

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

3. Basiskonfiguration<br />

#<br />

PF_POSTROUTING_N=’3’<br />

PF_POSTROUTING_1’IP_NET_1 IP_NET_2 ACCEPT BIDIRECTIONAL’<br />

PF_POSTROUTING_2=’IP_NET_1 MASQUERADE’ # masquerade traffic leaving<br />

# the subnet<br />

PF_POSTROUTING_3=’IP_NET_2 MASQUERADE’ # masquerade traffic leaving<br />

# the subnet<br />

Maskierender DSL-Router mit zwei Netzen dahinter und ssh/http-Zugriff aus dem<br />

Internet<br />

PF_NEW_CONFIG=’yes’<br />

#<br />

# Zugriff auf den Router<br />

#<br />

PF_INPUT_POLICY=’REJECT’<br />

PF_INPUT_ACCEPT_DEF=’yes’<br />

PF_INPUT_LOG=’no’<br />

PF_INPUT_N=’4’<br />

PF_INPUT_1=’IP_NET_1 ACCEPT’ # alle hosts im lokalen netz dürfen<br />

# auf den router zugreifen<br />

PF_INPUT_2=’IP_NET_2 ACCEPT’ # alle hosts im lokalen netz dürfen<br />

# auf den router zugreifen<br />

PF_INPUT_3=’tmpl:ssh ACCEPT’ # gestatte Zugriff auf ssh-Service<br />

# von Überall her<br />

PF_INPUT_4=’tmpl:http 1.2.3.4/24 ACCEPT’ # gestatte Rechner aus<br />

# einem bestimmten Subnetz Zugriff<br />

# auf http-Service<br />

#<br />

# Zugriff auf das ‘‘Internet’’<br />

#<br />

PF_FORWARD_POLICY=’REJECT’<br />

PF_FORWARD_ACCEPT_DEF=’yes’<br />

PF_FORWARD_LOG=’no’<br />

#<br />

# Keine Kommunikation zwischen den Netzen, beide Netze dürfen ins<br />

# Internet, Samba-Pakete werden verworfen<br />

#<br />

PF_FORWARD_N=’2’<br />

PF_FORWARD_1=’tmpl:samba if:any:pppoe DROP’ # samba pakete, die das netz<br />

# verlassen wollen, werden verworfen<br />

PF_FORWARD_2=’if:any:pppoe ACCEPT’ # alle anderen pakete dürfen das<br />

# lokale netz verlassen<br />

#<br />

# Maskieren der lokalen Netze, unmaskierte Kommunikation zwischen den<br />

# Netzen<br />

#<br />

PF_POSTROUTING_N=’1’<br />

68

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!