Re: shorewall II
>
> > Bon, j'ai modifié les fichiers de conf comme conseillé et ça donne :
Il faut bien regarder *tous* les fichiers de conf ;)
[...]
> > Processing /etc/shorewall/rules...
> > Error: Undefined Client Zone in rule "ACCEPT loc fw tcp ssh"
> > Complété
>
> C'est normal, ta zone fw n'est pas definie dans ton fichier de zone
Si les fichiers de conf sont conformes à ce qui est indiqué sur
http://www.shorewall.net/standalone.htm, j'aurais plutôt tendance
à pencher pour la non-définition de la zone "loc". Ce qui est
normal, puisque cette zone correspond normalement au LAN. Cette
règle autorise les stations du LAN à communiquer avec le FW par
ssh.
La zone fw est définie par défautut et correspond au firewall.
Revois ton fichier rules pour ne garder que le strict nécessaire.
Cordialement,
--
Philippe Gaudron
Reply to: