[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: shorewall encore et toujours (Honte sur moi ...)



[...]
> IP Forwarding Disabled!                BON, YA PROBLEME ...??

Non, pas nécessairement: tu es sur une machine "simple attachement". IP 
forwarding ne sert que lorsque tu veux que des postes de ton LAN utilisent ta 
machine (passerelle) pour aller sur Internet. 

> Processing /etc/shorewall/tunnels... Processing
> /etc/shorewall/rules... 
>    Error: Undefined Client Zone in rule "ACCEPT loc fw tcp ssh" 
> Complété 
> 

La zone "loc" n'existe, ce qui est normal, puisque tu n'as pas de LAN. Donc tu 
peux supprimer la règle "ACCEPT loc fw tcp ssh". Elle ne sert qu'à auoriser les 
postes du LAN à se connecter sur le firewall avec ssh.

Quel fichier one-interface.tgz as-tu récupéré ??? Dans celui-ci 
(http://shorewall.rettc.com/pub/shorewall/samples-1.2.2/one-interface.tgz), le 
fichier 'rules' ne contient qu'une seule ligne

	REJECT		net	  fw		tcp	113

Le reste est géré par le fichier 'policy' (interdictions / autorisations par 
défaut)

Normalement, ça devrait fonctionner

Bon courage pour la suite.

Cordialement,Cordialement,

--
Philippe Gaudron



Reply to: