Подскажите, пожалуйста, что мне прописать в правила shorewall, чтобы разрешить второму компьютеру доступ к локальной подсети 192.168.43.0/24, но не давать выход "наружу" (интернет и рабочая подсеть)?
Чего я только не пробовал. Вот файл policy:
Код: Выделить всё
loc net ACCEPT 7
loc fw ACCEPT 7
fw loc ACCEPT 7
fw net ACCEPT 7
net all DROP 7
all all REJECT 7Вот файл rules:
Код: Выделить всё
ACCEPT net:192.168.43.0/24 fw udp 20,21,111,2049,4002,4001,4003,4004 -
ACCEPT net:192.168.43.0/24 fw tcp 80,443,20,21,22,111,2049,4002,4001,4003,4004 -
ACCEPT net fw icmp 8 -
ACCEPT loc net icmp
#ACCEPT+ fw net tcp http - - - squid
ACCEPT loc:192.168.99.2 fw udp 20,21,22
ACCEPT loc:192.168.99.2 net:192.168.43.0/24 udp 20,21,22
REDIRECT fw 3128 tcp http - !192.168.0.0/16,192.168.43.0/24,127.0.0.1
REDIRECT loc 3128 tcp http - !192.168.0.0/16,192.168.43.0/24,127.0.0.1
#ACCEPT loc:192.168.99.2 net:192.168.43.0/24
#SMB(ACCEPT) loc:192.168.99.2 net:192.168.43.0/24
#SMB(ACCEPT) net:192.168.43.0/24 loc:192.168.99.2(последними закомментированными строчками я пробовал добиться доступ к самбе, но ничего не вышло).
ip-forwarding разрешен.
Пробовал маскировать:
Код: Выделить всё
eth2 192.168.99.2 192.168.43.64ничего не вышло...