|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Alexander Gusak 2:5020/175.2 01 Jul 2002 10:45:07 To : Sergey S. Balashov Subject : Re: Про фaйервол. --------------------------------------------------------------------------------
>> SB> А не подскaжет ли многоувaжaемый ALL кaкие портвы стоит открыть, a
>> SB> кaкие остaвить в сaбже ? Есть FreeBSD 4.6RS + ipfw + squid. Я покa
SSB> Установлен АДСЛ модем, за FreeBSD локалка.
SSB> Задача - это дело прикрыть от внешних воздействий. :-)
Для настройки файрволлов есть такой хороший способ. Сначала закрыть все. Потом
из общих соображений открыть http изнутри, smtp и dns в обе стороны только для
соответствующих серверов. Потом смотреть, что не работает из нужного. Если
такое есть - узнать его порты и открыть. Потом посмотреть логи файрволла. Если
там есть блокировки большого числа пакетов на каком-то порту, посмотреть что
это такое. Если нужное из забытого - включить, если ненужно - отключить лог
для этого типа пакетов. Периодически повторять.
С уважением
Александр Гусак
--- ifmail v.2.15dev5
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/175.2)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/330047fe9cfd.html, оценка из 5, голосов 10
|