Zentyal Forum, Linux Small Business Server

International => Russian => Topic started by: antonss on May 13, 2014, 12:53:36 pm

Title: IPSec на 3.4
Post by: antonss on May 13, 2014, 12:53:36 pm
На версии 3.4 в фаерволле отсутствует конфигурация "Правила фильтрации из внешних сетей на внутренние сети". Где она теперь или что теперь вместо неё ?
Title: Re: IPSec на 3.4
Post by: ds on May 13, 2014, 07:56:50 pm
Правила фильтрации из внешних сетей на внутренние сети

это случайно "не перенаправление"?
Title: Re: IPSec на 3.4
Post by: antonss on May 16, 2014, 09:11:35 am
Правила фильтрации из внешних сетей на внутренние сети

это случайно "не перенаправление"?

Нет. это "Фильтр пакетов"
Title: Re: IPSec на 3.4
Post by: bubnov-pi on May 16, 2014, 11:11:39 am
А разве из внешней сети существует доступ к хостам внутренней? Интересна сама технология...
Title: Re: IPSec на 3.4
Post by: logdog on May 16, 2014, 03:05:12 pm
А разве из внешней сети существует доступ к хостам внутренней? Интересна сама технология...
vpn

На версии 3.4 в фаерволле отсутствует конфигурация "Правила фильтрации из внешних сетей на внутренние сети". Где она теперь или что теперь вместо неё ?

В 3.3. это Filtering rules for internal networks (если не путаю), 3.4 не ставил.
Title: Re: IPSec на 3.4
Post by: bubnov-pi on May 16, 2014, 04:04:11 pm
А разве из внешней сети существует доступ к хостам внутренней? Интересна сама технология...
vpn
Не обращал внимания на то, чем считался vpn ранее, но сейчас он однозначно считается "Внутренней" сетью, и правила для него да, настраиваются в указанной ветке.
Title: Re: IPSec на 3.4
Post by: antonss on May 28, 2014, 11:58:17 am
А разве из внешней сети существует доступ к хостам внутренней? Интересна сама технология...
vpn
Не обращал внимания на то, чем считался vpn ранее, но сейчас он однозначно считается "Внутренней" сетью, и правила для него да, настраиваются в указанной ветке.

Для VPN внутренняя. А на IPsec внутренняя не влияет. В прошлых версиях был пункт "Правила фильтрации из внешних сетей на внутренние" На версии 3.4 он исчез, вот и вся проблема.
Title: Re: IPSec на 3.4
Post by: Nabaro on May 28, 2014, 02:20:06 pm
Я извиняюсь, а это не ответ на вопрос?

Недавно устанавливал Zentyal 3.2. До этого  использовал 3.0. Убил достаточно много времени чтобы сконфигурировать правила для Fairwall "Внешние сети" => "Внутренние сети" средствами Zentyal пока не прочитал лог изменений. Чтобы вы могли использовать веб-морду для этого, идите в /etc/zentyal/firewall.conf и раскомментируйте
Code: [Select]
#show_ext_to_int_rules = yes