|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry S. Rzhavin 2:5020/400 18 Jul 2001 19:24:06 To : All Subject : Re: firewall -------------------------------------------------------------------------------- Alexei Ivanov wrote: > > Hi, > > "Dmitry S. Rzhavin" wrote: > > > allow icmp from any to any icmptype 0,3,8,11, например > Thanks. > > > ты не понял. ${fwcmd} add pass tcp from any 5999 to ${ip} означает, > > что он может со _своего_ 5999 порта соединяться, например, с твоим 23. > > А кто тебе сказал, что у него на 5999 cvs висит? > > А тебе кто сказал, что у меня telnet работает и этот порт открыт? > Вот мне и непонятно куда он коннектится будет, разве что на 80? ;-) а смысл вообще в firewall, если все равно все отключено? :) а что, web server защищен от remote дырок? ;) > > > будет все хорошо :) > > ${fwcmd} add pass tcp from any to ${ip} 5999 > > ${fwcmd} add pass tcp from any 5999 to ${ip} established > > Иначе сэр хочет сказать, что во всех подобных случаях стоит прописывать > established? Или не хочет? ;-) > лучше говорить permit any any established а потом разрешить setup только туда, куда оно действительно нужно. --- ifmail v.2.15dev5 * Origin: Rostelecom (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1018692005ed.html, оценка из 5, голосов 10
|