G
Gelöschtes Mitglied 468
Stimmt, der Zahlendreher ist nur im Skript.
THX
THX
fw firewall
net ipv4
vpn ipv4
net eth0 detect dhcp,norfc1918,blacklist
vpn tun0 detect routeback
fw vpn ACCEPT
#
# THE FOLLOWING POLICY MUST BE LAST
#
all all REJECT $LOG
ACCEPT fw net udp 149,150,151,1149,1150,1151
Ja Frank, das mag sich in einfachen Fällen die Waage halten, aber wenn man mehrere Interfaces, vpns, wlans, snat + dnat usw. hat, möchte ich das nicht mit iptables machen müssen. Meine rules Datei hat über 200 Einträge bei nur 8 zonen... das wird dann sehr unübersichtich mit iptables. Ab drei Interfaces lohnt es sich auf jeden Fall.PP Frank said:Erstmal Danke für diese Anleitungen. Sehr schön. Das wird sicher vielen Nutzern helfen.
@theoth
Wenn man erstmal IPTables kann, sieht shorewall plözlich so kompliziert aus