More updates to Russian docs

git-svn-id: https://shorewall.svn.sourceforge.net/svnroot/shorewall/trunk@3201 fbd18981-670d-0410-9b5c-8dc0c1a9a2bb
This commit is contained in:
teastep 2005-12-26 03:05:00 +00:00
parent 3bfd757a8e
commit 5791bcfc80
3 changed files with 27 additions and 26 deletions

View File

@ -15,7 +15,7 @@
</author> </author>
</authorgroup> </authorgroup>
<pubdate>2005-12-12</pubdate> <pubdate>2005-12-24</pubdate>
<copyright> <copyright>
<year>2001-2005</year> <year>2001-2005</year>
@ -85,7 +85,8 @@
<para><ulink url="three-interface.htm">Three-interface</ulink> <para><ulink url="three-interface.htm">Three-interface</ulink>
Linux System acting as a firewall/router for a small local network Linux System acting as a firewall/router for a small local network
and a DMZ.. (<ulink url="three-interface_fr.html">Version and a DMZ.. (<ulink url="three-interface_fr.html">Version
Française</ulink>)</para> Française</ulink>) (<ulink url="three-interface_ru.html">Russian
Version</ulink>)</para>
</listitem> </listitem>
</itemizedlist></para> </itemizedlist></para>
</section> </section>

View File

@ -837,11 +837,10 @@ DNAT loc dmz:10.10.11.2 tcp 80 - $ETH0_IP</pr
к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на
файерволе из внутренней сети. Вы можете сделать это, добавив файерволе из внутренней сети. Вы можете сделать это, добавив
следующее правило в файл <filename следующее правило в файл <filename
class="directory">/etc/shorewall/</filename><filename>rules</filename>. class="directory">/etc/shorewall/</filename><filename>rules</filename>.</para>
</para>
</listitem> </listitem>
</itemizedlist>Если Вы запускаете сервер имен на файерволе: </itemizedlist><anchor id="cachingdns" /> Если Вы запускаете сервер имен
<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S) на файерволе: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
DNS/ACCEPT loc $FW DNS/ACCEPT loc $FW
DNS/ACCEPT dmz $FW </programlisting>Запуск сервера имен на DNS/ACCEPT dmz $FW </programlisting>Запуск сервера имен на
<acronym>DMZ</acronym>-компьютере 1: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S) <acronym>DMZ</acronym>-компьютере 1: <programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
@ -916,7 +915,8 @@ ACCEPT net $FW udp 53 </programlisting>
<para>Эти два правила, конечно, должны быть добавлены к тем правилам, <para>Эти два правила, конечно, должны быть добавлены к тем правилам,
которые указаны выше в абзаце "если Вы запускаете сервер имен на Вашем которые указаны выше в абзаце "если Вы запускаете сервер имен на Вашем
файерволе".</para> файерволе"<quote><link linkend="cachingdns">если Вы запускаете сервер
имен на Вашем файерволе</link></quote>.</para>
</example> </example>
<para>Если Вы не знаете какой порт и протокол использует конкретное <para>Если Вы не знаете какой порт и протокол использует конкретное
@ -931,7 +931,7 @@ ACCEPT net $FW udp 53 </programlisting>
SSH/ACCEPT net $FW</programlisting></para> SSH/ACCEPT net $FW</programlisting></para>
</important> </important>
<para><inlinegraphic fileref="images/leaflogo.gif" format="GIF" /> </para> <para><inlinegraphic fileref="images/leaflogo.gif" format="GIF" /></para>
<para>Пользователи дистрибутива Bering захотят добавить следующие два <para>Пользователи дистрибутива Bering захотят добавить следующие два
правила для совместимости с конфигурацией Shorewall от Jacques. правила для совместимости с конфигурацией Shorewall от Jacques.

View File

@ -744,25 +744,25 @@ DNAT net loc:10.10.10.2:80 tcp 5000</programlisting>
</listitem> </listitem>
<listitem> <listitem>
<para><inlinegraphic fileref="images/BD21298_.gif" format="GIF" /> <para><inlinegraphic fileref="images/BD21298_.gif"
</para> format="GIF" /></para>
<para>Вы можете настроить <emphasis>Кэширующий Сервер Имен (Caching <para><anchor id="cachingdns" /> Вы можете настроить
Name Server)</emphasis> на Вашем файерволе. <trademark>Red <emphasis>Кэширующий Сервер Имен (Caching Name Server)</emphasis> на
Hat</trademark> имеет <acronym>RPM</acronym> для кэширующего сервера Вашем файерволе. <trademark>Red Hat</trademark> имеет
имен (которому также необходим пакет <acronym>RPM</acronym> для кэширующего сервера имен (которому также
<command>bind-</command><acronym>RPM</acronym>), а для пользователей необходим пакет <command>bind-</command><acronym>RPM</acronym>), а
Bering существует <command>dnscache.lrp</command>. Если Вы пойдете для пользователей Bering существует <command>dnscache.lrp</command>.
этим путем, Вы настраиваете Ваши внутренние системы на использование Если Вы пойдете этим путем, Вы настраиваете Ваши внутренние системы
самого файервола как первичного (и только) сервера имен. Вы на использование самого файервола как первичного (и только) сервера
используете внутренний <acronym>IP</acronym>-адрес файервола имен. Вы используете внутренний <acronym>IP</acronym>-адрес
(<systemitem class="ipaddress">10.10.10.254</systemitem> в примере файервола (<systemitem class="ipaddress">10.10.10.254</systemitem> в
выше) для адреса сервера имен, если Вы запускаете сервер имен на примере выше) для адреса сервера имен, если Вы запускаете сервер
Вашем файерволе. Чтобы позволить Вашим локальным системам общаться с имен на Вашем файерволе. Чтобы позволить Вашим локальным системам
Вашим кэширующим сервером имен, Вы должны открыть доступ к порту 53 общаться с Вашим кэширующим сервером имен, Вы должны открыть доступ
(оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на файерволе к порту 53 (оба <acronym>UDP</acronym> и <acronym>TCP</acronym>) на
из внутренней сети. Вы можете сделать это, добавив следующее правило файерволе из внутренней сети. Вы можете сделать это, добавив
в файл <filename следующее правило в файл <filename
class="directory">/etc/shorewall/</filename><filename>rules</filename>.<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S) class="directory">/etc/shorewall/</filename><filename>rules</filename>.<programlisting>#ACTION SOURCE DEST PROTO DEST PORT(S)
DNS/ACCEPT loc $FW</programlisting></para> DNS/ACCEPT loc $FW</programlisting></para>
</listitem> </listitem>