Author Topic: IPSec на 3.4  (Read 1640 times)

antonss

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
IPSec на 3.4
« on: May 13, 2014, 12:53:36 pm »
На версии 3.4 в фаерволле отсутствует конфигурация "Правила фильтрации из внешних сетей на внутренние сети". Где она теперь или что теперь вместо неё ?

ds

  • Zen Warrior
  • ***
  • Posts: 151
  • Karma: +1/-0
    • View Profile
Re: IPSec на 3.4
« Reply #1 on: May 13, 2014, 07:56:50 pm »
Правила фильтрации из внешних сетей на внутренние сети

это случайно "не перенаправление"?

antonss

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Re: IPSec на 3.4
« Reply #2 on: May 16, 2014, 09:11:35 am »
Правила фильтрации из внешних сетей на внутренние сети

это случайно "не перенаправление"?

Нет. это "Фильтр пакетов"

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: IPSec на 3.4
« Reply #3 on: May 16, 2014, 11:11:39 am »
А разве из внешней сети существует доступ к хостам внутренней? Интересна сама технология...

logdog

  • Zen Hero
  • *****
  • Posts: 623
  • Karma: +29/-2
    • View Profile
Re: IPSec на 3.4
« Reply #4 on: May 16, 2014, 03:05:12 pm »
А разве из внешней сети существует доступ к хостам внутренней? Интересна сама технология...
vpn

На версии 3.4 в фаерволле отсутствует конфигурация "Правила фильтрации из внешних сетей на внутренние сети". Где она теперь или что теперь вместо неё ?

В 3.3. это Filtering rules for internal networks (если не путаю), 3.4 не ставил.
« Last Edit: May 16, 2014, 03:12:38 pm by logdog »

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: IPSec на 3.4
« Reply #5 on: May 16, 2014, 04:04:11 pm »
А разве из внешней сети существует доступ к хостам внутренней? Интересна сама технология...
vpn
Не обращал внимания на то, чем считался vpn ранее, но сейчас он однозначно считается "Внутренней" сетью, и правила для него да, настраиваются в указанной ветке.

antonss

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Re: IPSec на 3.4
« Reply #6 on: May 28, 2014, 11:58:17 am »
А разве из внешней сети существует доступ к хостам внутренней? Интересна сама технология...
vpn
Не обращал внимания на то, чем считался vpn ранее, но сейчас он однозначно считается "Внутренней" сетью, и правила для него да, настраиваются в указанной ветке.

Для VPN внутренняя. А на IPsec внутренняя не влияет. В прошлых версиях был пункт "Правила фильтрации из внешних сетей на внутренние" На версии 3.4 он исчез, вот и вся проблема.

Nabaro

  • Zen Apprentice
  • *
  • Posts: 32
  • Karma: +0/-0
    • View Profile
Re: IPSec на 3.4
« Reply #7 on: May 28, 2014, 02:20:06 pm »
Я извиняюсь, а это не ответ на вопрос?

Недавно устанавливал Zentyal 3.2. До этого  использовал 3.0. Убил достаточно много времени чтобы сконфигурировать правила для Fairwall "Внешние сети" => "Внутренние сети" средствами Zentyal пока не прочитал лог изменений. Чтобы вы могли использовать веб-морду для этого, идите в /etc/zentyal/firewall.conf и раскомментируйте
Code: [Select]
#show_ext_to_int_rules = yes