[PLUTO-help] Telnet ftp ssh e .... firewall

Pier Antonio pacmoit a infinito.it
Mar 10 Ago 2004 18:19:33 CEST


Stefano Vedovelli ha scritto:
> Alle Tuesday 10 August 2004 17:20, Pier Antonio <pacmoit a infinito.it> ha 
> scritto:
> 
>>Ho implementato come firewall shorewall sulla mdk 9.2 dopo aver
>>smanettato per un po' di tempo mi ritrovo che non riesco ad effettuare
>>il telnet ftp ed ssh sulle altre macchine in rete, mentre riesco ad
>>effettuare ftp su server ftp pubblici.
>>Qualcuno riesce a darmi una mano ???
> 
> 
> Posta le configurazioni condensate, quindi niente commenti o cose inutili.
> 
> Ciao
> Stefano
> 
Policy
loc	net	ACCEPT
fw	net	ACCEPT
net	all	DROP	info
all	all	REJECT	info

Rule
ACCEPT	net	fw	udp	631	-
ACCEPT	net	fw	tcp	20,21,25,109,110,143,23,631,8080	
ACCEPT	loc	fw	udp	631	-
ACCEPT	loc	fw	tcp	20,21,25,109,110,143,23,631,8080

Zone
et	Net	Internet zone
loc	Local	Local

Interfaces
net	ppp+	detect
loc	eth0	10.33.0.255
loc	eth1	192.168.0.255

Hosts
net	eth0:10.33.0.100
net	eth1:192.168.0.255/28

shorewall.conf
Saltando la parte relativa ai log (dove sono etc etc)
FW=fw
IP_FORWARDING=On
ADD_IP_ALIASES=Yes
ADD_SNAT_ALIASES=No
TC_ENABLED=No
CLEAR_TC=Yes
MARK_IN_FORWARD_CHAIN=No
CLAMPMSS=No
ROUTE_FILTER=No
NAT_BEFORE_RULES=Yes
DETECT_DNAT_IPADDRS=No
MUTEX_TIMEOUT=60
NEWNOTSYN=No
ADMINISABSENTMINDED=Yes
BLACKLISTNEWONLY=Yes
BLACKLIST_DISPOSITION=DROP
MACLIST_DISPOSITION=REJECT
TCP_FLAGS_DISPOSITION=DROP

Ciao e intanto grazie


> 
> 
> ------------------------------------------------------------------------
> 
> _______________________________________________
> pluto-help mailing list
> pluto-help a lists.pluto.it
> http://lists.pluto.it/cgi-bin/mailman/listinfo/pluto-help



More information about the pluto-help mailing list