Как стать автором
Обновить

Программный интернет шлюз для уже не маленькой компании (Shorewall, OpenVPN, OSPF). Часть 2

Время на прочтение17 мин
Количество просмотров27K
Всего голосов 13: ↑13 и ↓0+13
Комментарии2

Комментарии 2

Маловато про сами правила.
Есть неявные места при варианте «все запрещено кроме разрешенного» при работе с разными сервисами, к примеру пропуск NFS, FTP с их динамическими портами. Это отсылает нас либо к настройке сервисов, либо к настройке соответствующих helper в shorewall.
Отдельно было бы неплохо упомянуть о работе с ipset в разрезе shorewall ибо рано или поздно люди к ним прийдут.
Ну и предупредить, что shorewall без helper'ов не разбирает содержимое пакетов как это делают многие из аппаратных firewall.
Спасибо за замечание, внес эти правки в статью.
Тема с настройкой правил вообще большая, поэтому все равно все тонкости не раскрою, тут уже кроме как самим изучать Shorewall (и обязательно и iptables) вариантов нет.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации