|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexandr Kovalenko 2:5020/400 03 Jul 2001 14:22:14 To : All Subject : Re: firewall -------------------------------------------------------------------------------- Alexei Ivanov <A.Ivanov@tu-bs.de> wrote: > Решил временно в качастве отладки > запретить доступ на веб сервер извне. > > Поставил комментарий напротив допуска > TCP на 80 порт. А оно работает. > > В итоге пока не запретил обмен IP > пакетами веб не отрубался. Hо тогда пришел > каюк вообще выходу в сеть. > > Вот я и не понял в чем дело. > > Как бы это не так грубо и чтоб работало... > :-) your_server_ip=xxx.xxx.xxx.xxx your_inet_interface=rl0 ipfw add 100 deny tcp from any to ${your_server_ip} 80 in recv ${your_inet_interface} ipfw add 200 deny tcp from ${your_server_ip} 80 to any out xmit ${your_inet_interface} ipfw add 60000 allow ip from any to any Подставить необходимый интерфейс и ip -- NEVE-RIPE ICQ: 36925929 --- ifmail v.2.15dev5 * Origin: Internet Data Centre "Colocall" (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/135233978ca7d.html, оценка из 5, голосов 10
|