First page Back Continue Last page Graphics
Router und Firewall getrennt
Beispielkonfiguration Firewall (unvollständig!)
ifconfig eth0 192.168.0.1 netmask 255.255.255.0
ifconfig eth1 192.168.1.254 netmask 255.255.255.0
ifconfig eth2 192.168.2.254 netmask 255.255.255.0
route add default gw 192.168.0.254
iptables -A INPUT -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s 192.168.2.0/24 -d ! 192.168.2.0/24 -i eth2 -j ACCEPT
iptables -A FORWARD -s any -d 192.168.2.1 –-dport 80 -j ACCEPT
iptables -A FORWARD -s any -d 192.168.2.2 –-dport 25 -j ACCEPT
iptables -A FORWARD -j DROP
[...]
Das obige Beispiel dient nur der Veranschaulichung. Lesen Sie die Dokumentation/Hilfe des iptables-Kommandos. Funktionierende Konfigurationen finden Sie im Internet, z.B. http://lugbe.ch/lostfound/contrib/router_biel/firewall.phtml.