Sziasztok!
Használ valaki IPKungfu tûzfalat?
Az az alapproblémám, hogy hiába vannak ezek a beállítások az ipkungfu.conf-ban, mégsem tudnak kimenni a belsõ hálóról a gépek a netre:
MASQ_LOCAL_NET=1
IP_FORWARD=1
minden más beállítást alapértéken hagytam.
A netmegosztást csak úgy tudtam elérni, hogy elindítom mellé a Firestarter nevû tûzfalat. De gyanítom, hogy ez a kettõ együtt így nem valami nyerõ.
A másik problémám, egy bizonyos idõszakban le kell állítanom a netezést, csak 1 gép használhatja abban az idõszakban a lan-ról.
Ezt úgy oldottam meg, hogy cron-al cserélgetem a megadott idõkben a forward.conf fájlt. Két verzióm van belõle:
1. engedélyez:
FORWARD_POLICY=ACCEPT
2. tilt:
FORWARD_POLICY=DROP
:192.168.0.201:::ACCEPT
minden más beállítást alapértéken hagytam.
Ez azt eredményezi, hogy bár leáll a net bentrõl nézve, de kintrõl is.
legutóbbi hsz