forked from extern/shorewall_code
More updates to Russian docs
git-svn-id: https://shorewall.svn.sourceforge.net/svnroot/shorewall/trunk@3201 fbd18981-670d-0410-9b5c-8dc0c1a9a2bb
This commit is contained in:
parent
3bfd757a8e
commit
5791bcfc80
@ -15,7 +15,7 @@
|
|||||||
</author>
|
</author>
|
||||||
</authorgroup>
|
</authorgroup>
|
||||||
|
|
||||||
<pubdate>2005-12-12</pubdate>
|
<pubdate>2005-12-24</pubdate>
|
||||||
|
|
||||||
<copyright>
|
<copyright>
|
||||||
<year>2001-2005</year>
|
<year>2001-2005</year>
|
||||||
@ -85,7 +85,8 @@
|
|||||||
<para><ulink url="three-interface.htm">Three-interface</ulink>
|
<para><ulink url="three-interface.htm">Three-interface</ulink>
|
||||||
Linux System acting as a firewall/router for a small local network
|
Linux System acting as a firewall/router for a small local network
|
||||||
and a DMZ.. (<ulink url="three-interface_fr.html">Version
|
and a DMZ.. (<ulink url="three-interface_fr.html">Version
|
||||||
Française</ulink>)</para>
|
Française</ulink>) (<ulink url="three-interface_ru.html">Russian
|
||||||
|
Version</ulink>)</para>
|
||||||
</listitem>
|
</listitem>
|
||||||
</itemizedlist></para>
|
</itemizedlist></para>
|
||||||
</section>
|
</section>
|
||||||
|
@ -837,11 +837,10 @@ DNAT loc dmz:10.10.11.2 tcp 80 - $ETH0_IP</pr
|
|||||||
к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на
|
к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на
|
||||||
файерволе из внутренней сети. Вы можете сделать это, добавив
|
файерволе из внутренней сети. Вы можете сделать это, добавив
|
||||||
следующее правило в файл <filename
|
следующее правило в файл <filename
|
||||||
class="directory">/etc/shorewall/</filename><filename>rules</filename>.
|
class="directory">/etc/shorewall/</filename><filename>rules</filename>.</para>
|
||||||
</para>
|
|
||||||
</listitem>
|
</listitem>
|
||||||
</itemizedlist>Если Вы запускаете сервер имен на файерволе:
|
</itemizedlist><anchor id="cachingdns" /> Если Вы запускаете сервер имен
|
||||||
<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
на файерволе: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
||||||
DNS/ACCEPT loc $FW
|
DNS/ACCEPT loc $FW
|
||||||
DNS/ACCEPT dmz $FW </programlisting>Запуск сервера имен на
|
DNS/ACCEPT dmz $FW </programlisting>Запуск сервера имен на
|
||||||
<acronym>DMZ</acronym>-компьютере 1: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
<acronym>DMZ</acronym>-компьютере 1: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
||||||
@ -916,7 +915,8 @@ ACCEPT net $FW udp 53 </programlisting>
|
|||||||
|
|
||||||
<para>Эти два правила, конечно, должны быть добавлены к тем правилам,
|
<para>Эти два правила, конечно, должны быть добавлены к тем правилам,
|
||||||
которые указаны выше в абзаце "если Вы запускаете сервер имен на Вашем
|
которые указаны выше в абзаце "если Вы запускаете сервер имен на Вашем
|
||||||
файерволе".</para>
|
файерволе"<quote><link linkend="cachingdns">если Вы запускаете сервер
|
||||||
|
имен на Вашем файерволе</link></quote>.</para>
|
||||||
</example>
|
</example>
|
||||||
|
|
||||||
<para>Если Вы не знаете какой порт и протокол использует конкретное
|
<para>Если Вы не знаете какой порт и протокол использует конкретное
|
||||||
@ -931,7 +931,7 @@ ACCEPT net $FW udp 53 </programlisting>
|
|||||||
SSH/ACCEPT net $FW</programlisting></para>
|
SSH/ACCEPT net $FW</programlisting></para>
|
||||||
</important>
|
</important>
|
||||||
|
|
||||||
<para><inlinegraphic fileref="images/leaflogo.gif" format="GIF" /> </para>
|
<para><inlinegraphic fileref="images/leaflogo.gif" format="GIF" /></para>
|
||||||
|
|
||||||
<para>Пользователи дистрибутива Bering захотят добавить следующие два
|
<para>Пользователи дистрибутива Bering захотят добавить следующие два
|
||||||
правила для совместимости с конфигурацией Shorewall от Jacques.
|
правила для совместимости с конфигурацией Shorewall от Jacques.
|
||||||
|
@ -744,25 +744,25 @@ DNAT net loc:10.10.10.2:80 tcp 5000</programlisting>
|
|||||||
</listitem>
|
</listitem>
|
||||||
|
|
||||||
<listitem>
|
<listitem>
|
||||||
<para><inlinegraphic fileref="images/BD21298_.gif" format="GIF" />
|
<para><inlinegraphic fileref="images/BD21298_.gif"
|
||||||
</para>
|
format="GIF" /></para>
|
||||||
|
|
||||||
<para>Вы можете настроить <emphasis>Кэширующий Сервер Имен (Caching
|
<para><anchor id="cachingdns" /> Вы можете настроить
|
||||||
Name Server)</emphasis> на Вашем файерволе. <trademark>Red
|
<emphasis>Кэширующий Сервер Имен (Caching Name Server)</emphasis> на
|
||||||
Hat</trademark> имеет <acronym>RPM</acronym> для кэширующего сервера
|
Вашем файерволе. <trademark>Red Hat</trademark> имеет
|
||||||
имен (которому также необходим пакет
|
<acronym>RPM</acronym> для кэширующего сервера имен (которому также
|
||||||
<command>bind-</command><acronym>RPM</acronym>), а для пользователей
|
необходим пакет <command>bind-</command><acronym>RPM</acronym>), а
|
||||||
Bering существует <command>dnscache.lrp</command>. Если Вы пойдете
|
для пользователей Bering существует <command>dnscache.lrp</command>.
|
||||||
этим путем, Вы настраиваете Ваши внутренние системы на использование
|
Если Вы пойдете этим путем, Вы настраиваете Ваши внутренние системы
|
||||||
самого файервола как первичного (и только) сервера имен. Вы
|
на использование самого файервола как первичного (и только) сервера
|
||||||
используете внутренний <acronym>IP</acronym>-адрес файервола
|
имен. Вы используете внутренний <acronym>IP</acronym>-адрес
|
||||||
(<systemitem class="ipaddress">10.10.10.254</systemitem> в примере
|
файервола (<systemitem class="ipaddress">10.10.10.254</systemitem> в
|
||||||
выше) для адреса сервера имен, если Вы запускаете сервер имен на
|
примере выше) для адреса сервера имен, если Вы запускаете сервер
|
||||||
Вашем файерволе. Чтобы позволить Вашим локальным системам общаться с
|
имен на Вашем файерволе. Чтобы позволить Вашим локальным системам
|
||||||
Вашим кэширующим сервером имен, Вы должны открыть доступ к порту 53
|
общаться с Вашим кэширующим сервером имен, Вы должны открыть доступ
|
||||||
(оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на файерволе
|
к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на
|
||||||
из внутренней сети. Вы можете сделать это, добавив следующее правило
|
файерволе из внутренней сети. Вы можете сделать это, добавив
|
||||||
в файл <filename
|
следующее правило в файл <filename
|
||||||
class="directory">/etc/shorewall/</filename><filename>rules</filename>.<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
class="directory">/etc/shorewall/</filename><filename>rules</filename>.<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
|
||||||
DNS/ACCEPT loc $FW</programlisting></para>
|
DNS/ACCEPT loc $FW</programlisting></para>
|
||||||
</listitem>
|
</listitem>
|
||||||
|
Loading…
Reference in New Issue
Block a user