25/03/2026

7 pensieri su “Shorewall installazione e configurazione

  1. A me pare inutile riportare tutta sta roba se poi ci sono solo due righe scarne di spiegazione…

    Bah,

  2. @ FussyPenguin

    In realtà io ho riportato quella che può essere una configurazione base, per un uso più o meno immediato, e mi sembra che sia abbastanza esauriente 🙂 Certamente, a secondo delle nostre esigenze di configurazione, di approfondimenti ce ne sarebbero tanti, ma per quello e meglio rimandare alle faq di shorewall, altrimenti si rischia di scrivere un volume lungo come quello di Guerra e Pace. Ciao 😉

  3. Ciao Edmond,
    dato che sei esperto in shorewall e lo uso anch io, ti posto un quesito a cui non so ancora rispondermi…..
    In shorewall e possibile differenziare i log in più file???

    da 2 regole tipo
    DNAT:info1 wan lan:10.0.0.2 tcp 22
    DNAT:info2 wan lan:10.0.0.2 tcp 110

    in modo da avere 2 file distinti quali
    /var/log/info1
    /var/log/info2

    grazie ciao…

  4. Ciao newsert in questo momento non riesco a fare delle prove, spero di riuscire a risponderti al più presto, nel caso trovassi tu per primo la soluzione postala pure.

  5. Soluzione….

    Installare syslog-ng, nel file /etc/syslog-ng/syslog-ng.conf alla voce destinations aggiungere questo script

    destination df_dnatTCP22 { file(/var/log/info1.log); };
    filter f_dnat0 { match(DNAT); };
    filter f_dnat1 { match(DPT=22); };
    log {
    source(s_all);
    filter(f_dnat0);
    filter(f_dnat1);
    destination(df_dnatTCP22);
    };
    destination df_dnatTCP110 { file(/var/log/info2.log); };
    filter f_dnat0 { match(DNAT); };
    filter f_dnat1 { match(DPT=110); };
    log {
    source(s_all);
    filter(f_dnat0);
    filter(f_dnat1);
    destination(df_dnatTCP110);
    };

    Cosi ho risolto la mia necessità… comunque il sistema non ha una immediata elasticità come immaginavo, per ogni porta bisogna fare una regola e la cosa e un pochino complessa….
    Comunque a me basta e spero anche a voi…..

    Edmond scusa, hai mai usato fwlogwatch???
    e un bel programmino che sto usando per implementare shorewalll..

    CiauzzZzz

  6. Grazie per aver postato la soluzione, spero di poterla provare al più presto. Per quanto riguarda fwlogwatch non l’ho mai provato anche perchè non ho necessità di report per quanto riguarda la mia rete. Ciao 😉

  7. Hello webmaster. I would like to buy a backlink on your site in any post you would choose. I can pay you $3 via paypal. It’s just 5 minutes of work for you. If you are interested, please reply with link to post in which you can place my link. By the way – it’s just youtube video about bitcoin exchange. Thanks

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *