5
HERMES-PRO
5.9
Konfigurationsbeispiele
Beispiel 1: Zugang aller Rechner im LAN zum Internet mit Nameserver.
LAN:
Router Ethernet Schnittstelle:
Default Route auf allen Rechnern:
Nameserver für alle Rechner:
[PEERSECTIONS]
PEERSECT1 = arcor
[arcor]
PeerIP = 0.0.0.0
Netmask = 0.0.0.0
Call = 00192070
Listen = -
L2Prot = 5
NAT = 1
IP-Table = FWinternet
Timeout = 120
PPP = PPParcor
[IPTABLESSECTIONS]
IPTABLESSECT1 = FWinternet
IPTABLESDESC1 = "Alle Rechner aus dem LAN dürfen alles
ausser Netbios"
[FWinternet_001]
Target = DROP
SrcIP = 210.21.1.0
SrcMask = 255.255.255.0
DstIP = 0.0.0.0
DstMask = 0.0.0.0
TCPPorts = netbios-ns,netbios-dgm,netbios-ssn
UDPPorts = netbios-ns,netbios-dgm,netbios-ssn
Desc = "Keine Netbios Pakete erlauben"
44
210.21.1.0
210.21.1.106
210.21.1.106.
210.21.1.106.