Брандмауэр и локальная сеть (помогите настроить)

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

Ответить
Аватара пользователя
Noldor
Сообщения: 50
ОС: Open SUSE 11.3

Брандмауэр и локальная сеть

Сообщение Noldor »

Существует локальная одноранговая сеть и через неё подключение к интернету через маршрутизатор (NAT). У компа есть локальный IP и внешний IP, то есть возможны внешние подключения. Возможно ли средствами YAST настроить файрволл так что бы он не блокировал подключения локальной сети, но при этом защищал от внешних подключений? Подскажите пожалуйста.
Спасибо сказали:
Аватара пользователя
Aserge
Сообщения: 246

Re: Брандмауэр и локальная сеть

Сообщение Aserge »

NoldoR писал(а):
06.01.2007 22:24
Существует локальная одноранговая сеть и через неё подключение к интернету через маршрутизатор (NAT). У компа есть локальный IP и внешний IP, то есть возможны внешние подключения. Возможно ли средствами YAST настроить файрволл так что бы он не блокировал подключения локальной сети, но при этом защищал от внешних подключений? Подскажите пожалуйста.


Дык у вас уже NAT есть!!!

Настроить возможно.. . (пошёл я в поиск, есть шанс меня обогнать).

Не успели! :laugh:

Статья по настройке SuSefirewall2 от Loky
And we're not gonna stop
Until we reach the highest top
We don't need, to stop
We'll keep on searchin' till we drop
Спасибо сказали:
Аватара пользователя
Noldor
Сообщения: 50
ОС: Open SUSE 11.3

Re: Брандмауэр и локальная сеть

Сообщение Noldor »

(Aserge @ Jan 7 2007, в 00:10) писал(а):Дык у вас уже NAT есть!!!



Дело в том что нужно настроить не маршрутизатор с NAT (его я настроить не могу, это провайдер), а комп подключенный к локальной сети. Из статьи я не смог понять как именно это сделать (ну не силён в сетях). Ткните носом хотя бы в нужное место. Заранее благодарен.
Спасибо сказали:
Аватара пользователя
Osmos
Сообщения: 32
ОС: openSUSE 10.2

Re: Брандмауэр и локальная сеть

Сообщение Osmos »

Могу ошибаться, но по-моему стоит присвоить сетевому интерфейсу с локальным ip статус внутренней зоны и в конфиге фаера прописать

Код: Выделить всё

FW_PROTECT_FROM_INTERNAL="no"

По дефолту "yes"
Спасибо сказали:
Аватара пользователя
Noldor
Сообщения: 50
ОС: Open SUSE 11.3

Re: Брандмауэр и локальная сеть

Сообщение Noldor »

А в чём фишка? Что если я сделаю eth0 внешней зоной разве не получится то же самое?

FW_PROTECT_FROM_INTERNAL="no"


Такой строки у меня вообще нет.
Спасибо сказали:
Аватара пользователя
Osmos
Сообщения: 32
ОС: openSUSE 10.2

Re: Брандмауэр и локальная сеть

Сообщение Osmos »

Посмотрел сейчас свой конфиг, оказывается в 10.2 строка называется

Код: Выделить всё

FW_PROTECT_FROM_INT

Сорри )
В комментарии хорошо написано, что дает этот параметр
Спасибо сказали:
Ответить