shorewal - как разрешить проброс пакетов только для определенных (пользователей)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

soloik
Сообщения: 17

shorewal - как разрешить проброс пакетов только для определенных

Сообщение soloik »

Уважаемые форумчане, подскажите куда копать. У меня стоит сервер Ubuntu, в качестве proxy SQUID, firewall - shorewall. Все пользователи ходят в интернет через Proxy. Но теперь мне понадобилось организовать прохождение пакетов в интернет с определенных внутренних адресов. Скажите в какую сторону смотреть, что то я не могу понять с чего начать.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: shorewal - как разрешить проброс пакетов только для определенных

Сообщение serzh-z »

soloik писал(а):
28.05.2008 13:54
Скажите в какую сторону смотреть, что то я не могу понять с чего начать.
В /etc/shorewall/rules правило вида:
ACCEPT loc:192.168.1.99 net tcp 7777 -

Где:
- "ACCEPT" - действие "разрешить".
- loc - имя зоны-источника, описанной в /etc/shorewall/zones, в данном случае подразумевается, что loc - это зона доступная через локалку
- 192.168.1.99 - адрес хоста в зоне loc
- net - имя зоны-назначения, описанной в /etc/shorewall/zones, в данном случае подразумевается, что net - это интернет
- tcp - протокол
- 7777 - порт назначения, к которому хочет получить доступ 192.168.1.99 из локалки, можно ничего не указывать или указать "-", чтобы разрешить доступ к любым портам

Разумеется, сервер должен работать в режиме маршрутизатора, т.е. IP_FORWARD в /etc/shorewall/shorewall.conf должен быть "Yes" или "On".
Спасибо сказали:
soloik
Сообщения: 17

Re: shorewal - как разрешить проброс пакетов только для определенных

Сообщение soloik »

serzh-z писал(а):
28.05.2008 17:17
ACCEPT loc:192.168.1.99 net tcp 7777 -


Спасибо, решение оказалось очень простым. Еще раз Спасибо.
Спасибо сказали: