par svart » 16 Sep 2003 11:24
Bonjour,
<BR>
<BR>J'ai désormais une MNF qui tourne, connecté par internet via le LAN et une passerelle. J'utilise le web proxy en mode transparent, le DNS Cache, les IDS, et ça tourne impeccable.
<BR>
<BR>J'en suis donc à mettre en place le firewall proprement dit. Un certain nombre de règles préexistent. Pour l'instant, dès que j'active le firewall, plus rien ne passe. Un certain nombre de règles d'exception existent pourtant.
<BR>
<BR>Ma question, comme la vérité sur M6, est ailleurs. Je vais bidouiller les règles jusqu'à arriver à un résultat ou abandonner et venir ici chercher réconfort.
<BR>
<BR>Je me demandais si j'avais pour carte interface sélectionné les bonnes options :
<BR>
<BR>1 lan eth0 detect routestopped+logunclean
<BR>2 wan eth1 detect noping+norfc1918+dropunclean
<BR>3 dmz eth2 detect routestopped+dropunclean
<BR>
<BR>En masquerade :
<BR>interface : eth1:0.0.0.0/0 ; subnet : 192.168.0.0/24 ; pas de SNAT
<BR>
<BR>Je me demande s'il ne vaudrait mieux pas supprimer toutes les règles et les refaire une à une ?
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.