|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Pechenin 2:5020/400 16 Sep 2001 02:15:11 To : AndreW Kiruhin Subject : Re: FreeBSD 4.3 - Firewall -------------------------------------------------------------------------------- "AndreW Kiruhin" <AndreW.Kiruhin@p77.f315.n5020.z2.fidonet.org> wrote in message news:1000594668@p77.f315.n5020.z2.ftn... > Hello All! > > Объясните мне каким образом настроить FireWall под > FreeBSD. Смысл такой есть одна сеть и другая(наша) надо > вначале запретить вообще полностью траффик между ними, > а потом разрешать уже для конкретных ip-ков что-либо.... > В компе соответственно две сетевухи. > Как это сделать? Знаю что есть какой-то там ipfw > Hо с чего вообще начать? > И дайте чего нибудь почитать про ipfw, только на русском желательно.... > (только не man ipfw :))) Для начала нужно пересобрать ядро с добавлением следующих опций: options IPFIREWALL options IPFIREWALL_VERBOSE options IPFIREWALL_FORWARD options IPFIREWALL_VERBOSE_LIMIT=100 options IPDIVERT options DUMMYNET options TCP_DROP_SYNFIN и добавлением в /etc/rc.conf следующих позиций: tcp_extensions="NO" tcp_drop_synfin="YES" icmp_drop_redirect="YES" icmp_log_redirect="YES" firewall_enable="YES" firewall_flags="/etc/rc.firewall" firewall_logging="YES" --- ifmail v.2.15dev5 * Origin: MAXnet Systems (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1050954a50347.html, оценка из 5, голосов 10
|