prof. Nunzio Brugaletta
EsNET

EnneBi - Computer Science
Avanti - Indietro - Inizio


Configurazione di Shorewall

Come esempio di configurazione del firewall si farà riferimento al seguente scenario: la macchina, con IP 192.168.1.100, sulla quale impostare il firewall mette a disposizione degli altri host della rete locale, cui è connessa per mezzo dell'interfaccia eth1, una applicazione web gestita dal web server. Inoltre la macchina, attraverso l'interfaccia eth0 accede, per mezzo di un router, ad Internet.

Come accennato prima le operazioni da compiere sono il prelievo degli opportuni file da /usr/share/doc/shorewall/default-config, la loro personalizzazione e la copia, del file personalizzato, nella directory di configurazione /etc/shorewall.

################################################################
#ZONE TYPE OPTIONS IN OUT
# OPTIONS OPTIONS
fw firewall
net ipv4
loc ipv4
#LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE
###############################################################################
#ZONE INTERFACE BROADCAST OPTIONS
net eth0 detect dhcp
loc eth1 192.168.1.255
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
##########################################################
#SOURCE DEST POLICY LOG LEVEL LIMIT:BURST
fw net ACCEPT
fw loc ACCEPT
net fw DROP
loc fw REJECT
# THE FOLLOWING POLICY MUST BE LAST
all all REJECT info

#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
###########################################################################
#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/
# PORT(S) PORT(S) DEST LIMIT GROUP
#SECTION ESTABLISHED
#SECTION RELATED
SECTION NEW

ACCEPT loc fw tcp 80
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
###########################################################################
#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/
# PORT(S) PORT(S) DEST LIMIT GROUP
#SECTION ESTABLISHED
#SECTION RELATED
SECTION NEW
HTTP/ACCEPT loc fw
HTTPS/ACCEPT loc fw


Avanti - Indietro - Inizio

http://ennebi.solira.org
ennebi@solira.org