More updates to Russian docs

git-svn-id: https://shorewall.svn.sourceforge.net/svnroot/shorewall/trunk@3201 fbd18981-670d-0410-9b5c-8dc0c1a9a2bb
This commit is contained in:
teastep 2005-12-26 03:05:00 +00:00
parent 3bfd757a8e
commit 5791bcfc80
3 changed files with 27 additions and 26 deletions

View File

@ -15,7 +15,7 @@
</author>
</authorgroup>
<pubdate>2005-12-12</pubdate>
<pubdate>2005-12-24</pubdate>
<copyright>
<year>2001-2005</year>
@ -85,7 +85,8 @@
<para><ulink url="three-interface.htm">Three-interface</ulink>
Linux System acting as a firewall/router for a small local network
and a DMZ.. (<ulink url="three-interface_fr.html">Version
Française</ulink>)</para>
Française</ulink>) (<ulink url="three-interface_ru.html">Russian
Version</ulink>)</para>
</listitem>
</itemizedlist></para>
</section>

View File

@ -837,11 +837,10 @@ DNAT loc dmz:10.10.11.2 tcp 80 - $ETH0_IP</pr
к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на
файерволе из внутренней сети. Вы можете сделать это, добавив
следующее правило в файл <filename
class="directory">/etc/shorewall/</filename><filename>rules</filename>.
</para>
class="directory">/etc/shorewall/</filename><filename>rules</filename>.</para>
</listitem>
</itemizedlist>Если Вы запускаете сервер имен на файерволе:
<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
</itemizedlist><anchor id="cachingdns" /> Если Вы запускаете сервер имен
на файерволе: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
DNS/ACCEPT loc $FW
DNS/ACCEPT dmz $FW </programlisting>Запуск сервера имен на
<acronym>DMZ</acronym>-компьютере 1: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
@ -916,7 +915,8 @@ ACCEPT net $FW udp 53 </programlisting>
<para>Эти два правила, конечно, должны быть добавлены к тем правилам,
которые указаны выше в абзаце "если Вы запускаете сервер имен на Вашем
файерволе".</para>
файерволе"<quote><link linkend="cachingdns">если Вы запускаете сервер
имен на Вашем файерволе</link></quote>.</para>
</example>
<para>Если Вы не знаете какой порт и протокол использует конкретное
@ -931,7 +931,7 @@ ACCEPT net $FW udp 53 </programlisting>
SSH/ACCEPT net $FW</programlisting></para>
</important>
<para><inlinegraphic fileref="images/leaflogo.gif" format="GIF" /> </para>
<para><inlinegraphic fileref="images/leaflogo.gif" format="GIF" /></para>
<para>Пользователи дистрибутива Bering захотят добавить следующие два
правила для совместимости с конфигурацией Shorewall от Jacques.

View File

@ -744,25 +744,25 @@ DNAT net loc:10.10.10.2:80 tcp 5000</programlisting>
</listitem>
<listitem>
<para><inlinegraphic fileref="images/BD21298_.gif" format="GIF" />
</para>
<para><inlinegraphic fileref="images/BD21298_.gif"
format="GIF" /></para>
<para>Вы можете настроить <emphasis>Кэширующий Сервер Имен (Caching
Name Server)</emphasis> на Вашем файерволе. <trademark>Red
Hat</trademark> имеет <acronym>RPM</acronym> для кэширующего сервера
имен (которому также необходим пакет
<command>bind-</command><acronym>RPM</acronym>), а для пользователей
Bering существует <command>dnscache.lrp</command>. Если Вы пойдете
этим путем, Вы настраиваете Ваши внутренние системы на использование
самого файервола как первичного (и только) сервера имен. Вы
используете внутренний <acronym>IP</acronym>-адрес файервола
(<systemitem class="ipaddress">10.10.10.254</systemitem> в примере
выше) для адреса сервера имен, если Вы запускаете сервер имен на
Вашем файерволе. Чтобы позволить Вашим локальным системам общаться с
Вашим кэширующим сервером имен, Вы должны открыть доступ к порту 53
(оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на файерволе
из внутренней сети. Вы можете сделать это, добавив следующее правило
в файл <filename
<para><anchor id="cachingdns" /> Вы можете настроить
<emphasis>Кэширующий Сервер Имен (Caching Name Server)</emphasis> на
Вашем файерволе. <trademark>Red Hat</trademark> имеет
<acronym>RPM</acronym> для кэширующего сервера имен (которому также
необходим пакет <command>bind-</command><acronym>RPM</acronym>), а
для пользователей Bering существует <command>dnscache.lrp</command>.
Если Вы пойдете этим путем, Вы настраиваете Ваши внутренние системы
на использование самого файервола как первичного (и только) сервера
имен. Вы используете внутренний <acronym>IP</acronym>-адрес
файервола (<systemitem class="ipaddress">10.10.10.254</systemitem> в
примере выше) для адреса сервера имен, если Вы запускаете сервер
имен на Вашем файерволе. Чтобы позволить Вашим локальным системам
общаться с Вашим кэширующим сервером имен, Вы должны открыть доступ
к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на
файерволе из внутренней сети. Вы можете сделать это, добавив
следующее правило в файл <filename
class="directory">/etc/shorewall/</filename><filename>rules</filename>.<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
DNS/ACCEPT loc $FW</programlisting></para>
</listitem>