Содержание

Shorewall

FIXME

Shorewall - инструмент для настройки IPtables, написан на Perl

http://shorewall.net

Установка

apt-get install shorewall shorewall-doc

Настройка

FIXME

/etc/default/shorewall
startup=1

Зоны (zones)

Интерфейсы (interfaces)

Политика (policy)

Правила (rules)

Чёрный список

1. Создать файл с списком адресов для блокирования /etc/shorewall/blacklist

Пример:

/etc/shorewall/blacklist
1.2.3.4

2. В файл /etc/shorewall/interfaces для нужного интерфейса поставить опцию blacklist

Пример:

/etc/shorewall/interfaces
net     ppp0            detect          tcpflags,dhcp,nosmurfs,routefilter,blacklist

Ссылки

shorewall.net : Одиночный файервол

Shorewall: iptables с человеческим лицом

Shorewall: файрволл для всех

Calculate Linux : Настройка сервера шлюза