firehol的一個簡單問題

這個版面主要討論 debian 在 server 端的應用問題, server 種類繁多..舉凡 Web Server 、 File Server、 DHCP Server..等等。

版主: 阿信

firehol的一個簡單問題

文章nokilee » 週二 3月 29, 2005 8:23 pm

各位大大好:
小弟在設定firehol上出現了一個小小的問題:
我要預定的兩個IP可以自由進入server,其餘的IP直接drop掉.
於是我將firehol中的interface eth0 interface1 src "192.168.1.0/24" dst 192.168.1.1/32這行改為
interface eth0 interface1 src "192.168.1.3/32 192.168.1.10/32" dst 192.168.1.1/32 ,但是重新啟動後我試著由192.168.1.12這台機器連接server,結果還是沒有得到我想要的 :( ...請問,我應該如何改才能達到我的目標...感恩!!

firehol.conf:
interface eth0 interface1 src "192.168.1.3/32 192.168.1.10/32" dst 192.168.1.1/32

policy drop

server mysql accept
server ssh accept

client all accept

interface eth0 interface2 src not "192.168.1.3/32 192.168.1.10/32 ${UNROUTABLE_IPS}" dst 192.168.1.1/32

policy drop

server mysql accept
server ssh accept

client all accept
nokilee
可愛的小學生
可愛的小學生
 
文章: 17
註冊時間: 週四 11月 11, 2004 11:07 am

回到 debian server

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客

cron