forked from extern/shorewall_code
More updates to Russian docs
git-svn-id: https://shorewall.svn.sourceforge.net/svnroot/shorewall/trunk@3201 fbd18981-670d-0410-9b5c-8dc0c1a9a2bb
This commit is contained in:
parent
3bfd757a8e
commit
5791bcfc80
@ -15,7 +15,7 @@
|
||||
</author>
|
||||
</authorgroup>
|
||||
|
||||
<pubdate>2005-12-12</pubdate>
|
||||
<pubdate>2005-12-24</pubdate>
|
||||
|
||||
<copyright>
|
||||
<year>2001-2005</year>
|
||||
@ -85,7 +85,8 @@
|
||||
<para><ulink url="three-interface.htm">Three-interface</ulink>
|
||||
Linux System acting as a firewall/router for a small local network
|
||||
and a DMZ.. (<ulink url="three-interface_fr.html">Version
|
||||
Française</ulink>)</para>
|
||||
Française</ulink>) (<ulink url="three-interface_ru.html">Russian
|
||||
Version</ulink>)</para>
|
||||
</listitem>
|
||||
</itemizedlist></para>
|
||||
</section>
|
||||
|
@ -837,11 +837,10 @@ DNAT loc dmz:10.10.11.2 tcp 80 - $ETH0_IP</pr
|
||||
к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на
|
||||
файерволе из внутренней сети. Вы можете сделать это, добавив
|
||||
следующее правило в файл <filename
|
||||
class="directory">/etc/shorewall/</filename><filename>rules</filename>.
|
||||
</para>
|
||||
class="directory">/etc/shorewall/</filename><filename>rules</filename>.</para>
|
||||
</listitem>
|
||||
</itemizedlist>Если Вы запускаете сервер имен на файерволе:
|
||||
<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
||||
</itemizedlist><anchor id="cachingdns" /> Если Вы запускаете сервер имен
|
||||
на файерволе: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
||||
DNS/ACCEPT loc $FW
|
||||
DNS/ACCEPT dmz $FW </programlisting>Запуск сервера имен на
|
||||
<acronym>DMZ</acronym>-компьютере 1: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
||||
@ -916,7 +915,8 @@ ACCEPT net $FW udp 53 </programlisting>
|
||||
|
||||
<para>Эти два правила, конечно, должны быть добавлены к тем правилам,
|
||||
которые указаны выше в абзаце "если Вы запускаете сервер имен на Вашем
|
||||
файерволе".</para>
|
||||
файерволе"<quote><link linkend="cachingdns">если Вы запускаете сервер
|
||||
имен на Вашем файерволе</link></quote>.</para>
|
||||
</example>
|
||||
|
||||
<para>Если Вы не знаете какой порт и протокол использует конкретное
|
||||
@ -931,7 +931,7 @@ ACCEPT net $FW udp 53 </programlisting>
|
||||
SSH/ACCEPT net $FW</programlisting></para>
|
||||
</important>
|
||||
|
||||
<para><inlinegraphic fileref="images/leaflogo.gif" format="GIF" /> </para>
|
||||
<para><inlinegraphic fileref="images/leaflogo.gif" format="GIF" /></para>
|
||||
|
||||
<para>Пользователи дистрибутива Bering захотят добавить следующие два
|
||||
правила для совместимости с конфигурацией Shorewall от Jacques.
|
||||
|
@ -744,25 +744,25 @@ DNAT net loc:10.10.10.2:80 tcp 5000</programlisting>
|
||||
</listitem>
|
||||
|
||||
<listitem>
|
||||
<para><inlinegraphic fileref="images/BD21298_.gif" format="GIF" />
|
||||
</para>
|
||||
<para><inlinegraphic fileref="images/BD21298_.gif"
|
||||
format="GIF" /></para>
|
||||
|
||||
<para>Вы можете настроить <emphasis>Кэширующий Сервер Имен (Caching
|
||||
Name Server)</emphasis> на Вашем файерволе. <trademark>Red
|
||||
Hat</trademark> имеет <acronym>RPM</acronym> для кэширующего сервера
|
||||
имен (которому также необходим пакет
|
||||
<command>bind-</command><acronym>RPM</acronym>), а для пользователей
|
||||
Bering существует <command>dnscache.lrp</command>. Если Вы пойдете
|
||||
этим путем, Вы настраиваете Ваши внутренние системы на использование
|
||||
самого файервола как первичного (и только) сервера имен. Вы
|
||||
используете внутренний <acronym>IP</acronym>-адрес файервола
|
||||
(<systemitem class="ipaddress">10.10.10.254</systemitem> в примере
|
||||
выше) для адреса сервера имен, если Вы запускаете сервер имен на
|
||||
Вашем файерволе. Чтобы позволить Вашим локальным системам общаться с
|
||||
Вашим кэширующим сервером имен, Вы должны открыть доступ к порту 53
|
||||
(оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на файерволе
|
||||
из внутренней сети. Вы можете сделать это, добавив следующее правило
|
||||
в файл <filename
|
||||
<para><anchor id="cachingdns" /> Вы можете настроить
|
||||
<emphasis>Кэширующий Сервер Имен (Caching Name Server)</emphasis> на
|
||||
Вашем файерволе. <trademark>Red Hat</trademark> имеет
|
||||
<acronym>RPM</acronym> для кэширующего сервера имен (которому также
|
||||
необходим пакет <command>bind-</command><acronym>RPM</acronym>), а
|
||||
для пользователей Bering существует <command>dnscache.lrp</command>.
|
||||
Если Вы пойдете этим путем, Вы настраиваете Ваши внутренние системы
|
||||
на использование самого файервола как первичного (и только) сервера
|
||||
имен. Вы используете внутренний <acronym>IP</acronym>-адрес
|
||||
файервола (<systemitem class="ipaddress">10.10.10.254</systemitem> в
|
||||
примере выше) для адреса сервера имен, если Вы запускаете сервер
|
||||
имен на Вашем файерволе. Чтобы позволить Вашим локальным системам
|
||||
общаться с Вашим кэширующим сервером имен, Вы должны открыть доступ
|
||||
к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на
|
||||
файерволе из внутренней сети. Вы можете сделать это, добавив
|
||||
следующее правило в файл <filename
|
||||
class="directory">/etc/shorewall/</filename><filename>rules</filename>.<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
||||
DNS/ACCEPT loc $FW</programlisting></para>
|
||||
</listitem>
|
||||
|
Loading…
Reference in New Issue
Block a user