shorewall-iptables
差異處
這裏顯示兩個版本的差異處。
shorewall-iptables [2021/07/28 14:28] – 建立 fire | shorewall-iptables [2021/07/31 14:32] (目前版本) – fire | ||
---|---|---|---|
行 1: | 行 1: | ||
===== 使用 shorewall 界定 local zone 在與 net 同一個 NIC ===== | ===== 使用 shorewall 界定 local zone 在與 net 同一個 NIC ===== | ||
- | 1,在 zones 定義 zone 的名稱,例如 " | + | 1,在 zones 定義 zone 的名稱,例如 " |
+ | (" | ||
loc local | loc local | ||
net ipv4 | net ipv4 | ||
fw firewall | fw firewall | ||
- | 2,在 hosts 定義一個 zone 的範圍 | + | 2,在 hosts 定義這個 zone 的範圍\\ |
+ | ( 只有 10, | ||
loc | loc | ||
- | 3,在 maclist 寫好 mac 對應 | + | 3,在 maclist 寫好 mac 對應\\ |
+ | ( Use ping and arp ) | ||
ACCEPT | ACCEPT | ||
ACCEPT | ACCEPT | ||
ACCEPT | ACCEPT | ||
ACCEPT | ACCEPT | ||
- | 4, | + | 4, |
net | net | ||
5,在 policy 中,對 loc 的規定做在 net 前面 | 5,在 policy 中,對 loc 的規定做在 net 前面 |
shorewall-iptables.1627482519.txt.gz · 上一次變更: 2021/07/28 14:28 由 fire