Miroslavov problem sa monowall-om jeste bio u onome decekiranju privatnih adresa. po defaultu je zbog sigurnosti postavljeno blokiranje na wan interfejsu za 10.0.0.0/8, 172.16.0.0-172.16.31.255 i 192.168.0/24 adresne opsege; ovo rade mnoge router-based distribucije i 'ozbiljni' fajervolovi kao sto su Cisco (ukoliko se postavi firewall kroz cisco SDM) i Nokia IPSO (odnosno Checkpoint-ov Firewall NG).
ZeleniZube,
nisi morao da koristis 192.168.0.0/16 , tj 192.168.1.* i 255.255.0.0 vodeci se "subnet maskom dobijenom od SBB-a". Mozes da nabodes bilo sta osim opsega koji je zauzeo SBB za svoju kablovsku mrezu (dakle sve izvan 10.1.0.0/16), a sto potpada pod privatne adrese (bilo sta drugo unutar 10.0.0.0/8, 172.16.0.0-172.16.31.255 i 192.168.0/24).
Sto se tice firewall pravila, moraces malo da razmislis sta zelis da pustis a sta da blokiras; ukoliko bi recimo zeleo da pustis lokalne kompove da imaju web,ftp i mail, pravila su:
Source: 192.168.0.0/16 protocol:tcp port:80 destination:all action

ass - web
Source: 192.168.0.0/16 protocol:tcp port:20 destination:all action

ass - ftp control
Source: 192.168.0.0/16 protocol:tcp port:21 destination:all action

ass- ftp data
Source: 192.168.0.0/16 protocol:udp port:53 destination: [dns server SBB-a] action

ass - DNS upiti ka SBB-ovom DNS serveru
Source: 192.168.0.0/16 protocol:tcp port:53 destination: [dns server SBB-a] action

ass - DNS upiti ka SBB-ovom DNS serveru
Source: 192.168.0.0/16 protocol:tcp port:25 destination:all action

ass - smtp
Source: 192.168.0.0/16 protocol:tcp port:110 destination:all action

ass - pop3
Source: 192.168.0.0/16 destination:all action:reject - sav ostali saobracaj se sece, mada bi defaultu ovo nije neophodno sve sto explicitno nije dozvoljeno bice zabranjeno
Ovim si pustio web, ftp, dns upite i mail (smtp/pop3) klijentima u LANu i zabranio sav ostali saobracaj.
To je najprostiji skup pravila (pisan iz glave i pri tome nikada nisam radio na monowallu, no svi *ix-based ruteri su slicni

) ali se jako cesto koristi. Ne zamerite ako se potkrala neka greska

Za neka od naprednijih setovanja trebao bi da pogledas manual monowall-a (napr kako izvuci iz nat-a web/mail server koji treba da bude dostupan racunarima sa interneta, kako za to iskoristiti Destination itd.)
Emule i mene muci

Ono sto znam glede njega je da radi po portovima 'oko' 3661, znaci neki edonkey serveri su na 3660, neki na 3661, ima ih na 3662, 3664...
E sad, ti si pustio kroz ruter sav TCP saobracaj, propusti i sav UDP pa probaj hoce li raditi (ili ne specificiraj protokole, vec propusti bukvalno sve).
Ako nece, onda se ovi portovi seku na SBB-ovom firewall-u i tu ne mozes nista. Meni se ovo desilo sa AbsolutOK-om (bio je blokiran port 3661), pa sam morao da cimam njihovu tehnicku podrsku da mi pootvaraju portove.
Poz.