LTSP Server Firewall konfigurieren

Damit die LTSP- Clients auch Zugriff auf das Internet haben, muss die SuSE Firewall eingerichtet werden.

Die Firewall- Konfiguration nehmen Sie in der Datei /etc/syconfig/SuSEfirewall2 vor. Die Netzwerkschnittstelle eth1 wird der internen Zone und die Netzwerkschnittstelle eth0 der externen Zone zugewiesen.

Code:

FW_DEV_EXT="eth0"
FW_DEV_INT="eth1"

Für die interne Zone die Ports für TFTP, NFS, DHCP und DNS  in der Firewall geöffnet werden. Die Thinstations können ansonsten nicht booten.

Code:

FW_SERVICES_INT_TCP="53, 69, 111, 1319 2049"
FW_SERVICE_INT_UDP="53, 67, 69, 111, 1319 2049"

Ohne Routingfunktion kommen die Thinstations nicht in das Internet. Für das Routing sind in der Firewallkonfiguration folgende Variablenzuweisungen zu tätigen:

Code:

FW_ROUTE="yes"
FW_MASQUERADE="yes"
FW_MASQ_DEV="$FW_DEV_EXT"
FW_MASQ_NETS="192.168.1.0/24"

Jetzt noch die SuSE Firewall neu starten.

Code:

su -c 'rcSuSEfirewall2 restart'
< zurückweiter >
Share |