ich gehe mal davon aus, du redest von dem lutel-firewall, oder ?
als erstes: womit wählst du dich ein ?
isdn ?
adsl ?
die äußere karte taucht in der config gar nicht auf. nur das "virtuelle adapter" ppp.
ich weisse meiner äußeren karte in der interfaces auch keine ip zu, da an dieser kein tcp/ip benötigt wird, sondern nur pppoe. somit taucht sie gar nicht in der interfaces auf.
vielleicht ist das ja bei dir anders.
somit siehts dann so aus:
zeile 19-20:
Code: Alles auswählen
ife="ppp0"
ifi="eth1"
zeile 55-62:
Code: Alles auswählen
hs2lc[0]="all" #alle services im lan verfügbar
hc2ls[0]="all" #clienten im lan, welche dem host verfügbar sein sollen
hs2ic[0]="443" #services an wan --> dein ssl-server
hc2is="all" # services, welche dem host verfügbar sein sollen
l2i[0]="all" # internetservices, welche den clienten hinter der firewall verfügbar sein sollen
ftp_type="both" # oder active oder passive
lans_visible_at_ife="on" # services des hosts, welche über den umweg wan-lan-wan erreichbar sein sollen. somit kannst du diese auch aus dem lan mit deiner öffentlichen ip erreichen.
limits hab ich so gelassen.
traffic optimization und logging ebenfalls.
unter "NAT" kannst du portmapping einrichten, falls hinter dem firewall ein extra-server läuft.
unter "services" habe ich ebenfalls alles so gelassen, da dass hier kein firmennetzwerk ist. es sollen praktisch clients keine restriktionen auferlegt werden, sondern nur schutz für das lan geboten werden.
thats all.