U me pouzivam maskaradu. Konekse ven jsou povoleny, konekse dovnitr filtruju pres SYN pakety, abych povolil sluzby jdouci do vnitr site po pozadavku z vnitrni site a pritom nemohly byt pouzite konekse z venku. Pakety se state new a bez SYN pro jistotu dropuju.
To je cele a na 15 radek
IPCop to ma mozna napsane na vice radcich, ale uzivatel (spravce) o moc vice nez 15 napsat behem instalace a konfigurace rozhodne napsat nemusi :)
Je to otazka vkusu, v mem pripade slo o to, ze jsem nemel cas neco psat a dal udrovat vsechny updaty a tak jsem sahnul po hotovem reseni, ktere mi rozhodne nezavrelo dvere k vlastni invenci :)