|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey_Afonin 2:5057/29.13 23 Dec 2003 22:02:42 To : Vladimir V. Ivanov Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- ru> <20031223181325.14d933e3.vivanov@tmsoft-ltd.kiev.ua> ru> <c87mb1-6b2.ln1@abb.wessen.ru> ru> <20031223185530.075c2bae.vivanov@tmsoft-ltd.kiev.ua> From: "Sergey Y. Afonin" <Sergey_Afonin@p13.f29.n5057.z2.fidonet.org> Мда. Читал. Думал. Hе понял. :-) Правила файрвола очень часто меняются ? Зачем столько лишнего гимора ? Это же рассадник ошибок ! 2-3 секунды на перестроение таблиц (я там про 25 прочитал и тоже считаю, что таблицы делать надо не по именам, а по вполне конкретным цифрам) - это не то время, при котором произойдет что-то существенное. Hе пасут же вас в конце концов. Hо ладно, если пасут, то: ====== iptables -P INPUT DROP iptables -P FORWARD DROP iptables -F iptables -X iptables -A INPUT -s <IP of admin> -j ACCEPT # а вот далее пишем нужные правила и разрешаем то, что надо. ====== И сколько секунд хост будет открыт при перестроении правил ? Hи сколько. -- С уважением, Сергей Афонин. asy@kraft-s.ru --- ifmail v.2.15dev5.1 * Origin: Kraft-S (2:5057/29.13@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/10277323fe0f2.html, оценка из 5, голосов 10
|