Jeg går ud fra at du allerede har sat gw op på din firewall.
DNS server ? Du skal vel bare kunne se du to DNS servere.
Du skulle have forwardet www, ftp, mail ind i nettet.
! Husk at skrive ipchains foran !
insmod <diverse moduler>
-F
# eth? er dit eksterne interface.
# Husk at enable IP_FORWARD.
-A forward -s 192.168.2.0/24 -i eth? -j MASQ
-A forward -j DENY -l
# forward http til intern webserver.
ipmasqadm portfw -a -P tcp -L <ekstern_ip> 80 -R <intern_ip> 80
# forward FTP til intern FTP server.
ipmasqadm portfw -a -P tcp -L <ekstern_ip> 21 -R <intern_ip> 21
# forward SMTP til intern SMTP server.
ipmasqadm portfw -a -P tcp -L <ekstern_ip> 25 -R <intern_ip> 25
Hvis du absolut skal kunne lave zone tranfers mellem DNS servere skal du KUN åbne for de servere der skal kunne dette.
Det kræver et mere avanceret script før du kan dette da du enten for lukket for dine brugere eller åbnet for hackerne, men her har du lidt at komme videre med.
Husk at det ideelle er at du kun kan administrere maskinen fra tastaturet og hvis du vil kunne det remote via SSH. Du må ikke bruge telnet da protokollen kan \'aflyttes\' så du kan komme til at afsløre dit/dine passwords.
Det ovenstående script er et minimum og begrænser kun adgangen mellem de netværk som firewallen befinder sig i mellem. Det begrænser ikke adgangen til firewall\'en. Så alle services du bruger kan tilgås.
Husk at disable ALLE services på firewall\'en du ikke skal bruge (ALLE). Jo mindre du kan med firewall\'en jo mindre kan man udnytte den.
Du vil heller ikke kunne få forwarding af ftp til at virke hvis firewall\'en allerede lytter på ftp selv. Der vil opstå en konflikt her ;-)
Du skal være opmærksom på at ovenstående er et absolut minimum for at få det til at fungere.
Hvis du allerede har haft maskinen til at køre på internettet uden at slå alle unøvendige services fra. Så om installer den. Du kan ikke være sikker på at den ikke er hacket.
Det tager typisk under 3 sek. at hacke en maskine der er sårbar overfor \'standard\' angreb og det er stort set alle default installationer.
Hvis du skulle køre helt sur i det så lever jeg af at lave bla. sådanne maskiner og jeg kan komme ud til dig og hjælpe dig eller lave det for dig.
Prøv i øvrigt at se på
www.linux.org under dokumentation og find firewall howto\'en.
Her er der beskrevet hvilke moduler der er hensigtsmæssige.