Kerekes Gyula wrote:
InetZone("Wan", "0.0.0.0/0", inbound_services=[""], outbound_services=["Http_S"])
InetZone("Dmz", "192.168.1.0/24", inbound_services=["Http_S"], outbound_services=[])
Igy a Http_S service csak a 192.168.1.0/24 cimekre mehet (tehat a Dmz zonaba)
Ezt próbáltam már egyszer, de azért használt, mert rájöttem a gyogyóra :) A turpisság: valami jótét lélek elírta a specifikációt, rossz a dmz zóna definíciója (csak a http forgalmat routolják egy másik netre, hogy nehezebb legyen észrevenni), 23 bites maszkkal már jó. Kösz. Tanulságképpen: kissé félrevezetőek az ilyen hibaüzenetek: Nov 2 14:05:29 firewall fromWan[28899]: (fromWan@zorp@firewall.domain.hu/Http_S:0/http): Proxy starting; class='Http_C', module='http' Nov 2 14:05:29 firewall fromWan[28906]: (fromWan@zorp@firewall.domain.hu/Http_S:0/http): Accounting; command='GET', url='http://www.domain.hu/' Nov 2 14:05:29 firewall fromWan[28906]: (fromWan@zorp@firewall.domain.hu/Http_S:0): Inbound service not permitted; service='Http_S', zone='Zone(Wan, 0.0.0.0/0)' Nov 2 14:05:29 firewall fromWan[28906]: (fromWan@zorp@firewall.domain.hu/Http_S:0/http): DAC policy violation; info='None' Nov 2 14:05:29 firewall fromWan[28899]: (fromWan@zorp@firewall.domain.hu/Http_S:0/http): Proxy ending; class='Http_C', module='http' Értem, miért ezt írja, csak keveset segít a probléma megoldásában. -- Gabor HALASZ <halasz.g@freemail.hu>