|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Prylipko 2:4635/4 19 Sep 2005 00:29:57 To : Mikhail_Malikov Subject : Re: ipfw -------------------------------------------------------------------------------- Sunday, September 18 2005 16:52, Mikhail_Malikov wrote to Roman Dolgov: RD>> Я вот тут дома мучаю сабж. Посоветуйте как лучше сделать, я ядро RD>> перекомпилил с поддержкой фаервола. теперь где правила менять ?? RD>> Hапример в /etc/defaults/rc.conf поменял тип фаера с UNKNOWN на RD>> OPEN, но ему пофиг, он все равно блокирует все :( MM> В /etc/rc.conf MM> firewall_enable="YES" MM> firewall_script="/etc/rc.firewall.my" MM> В /etc/rc.firewall.my MM> #!/bin/sh MM> ipfw -q flush MM> ipfw -q add allow ip from any to any MM> ipfw -q add allow icmp from any to any MM> ipfw -q add allow udp from any to any MM> Хотя естественно надо выдумать нормальные правила а не разрешать глупо MM> все подряд ;) Для изменения правил ipfw в системе существуеь специальный скрипт /usr/share/examples/ipfw/change_rules.sh Которой позволит откатиться назад, в случае задания таких правил, что машина станет недоступной. Очень удобно для ремотного изменения. Victor, vic[собака]liniya.ru --- Old & Gray, but Young * Origin: -> ChiBis Station (2:4635/4) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1439432dcea4.html, оценка из 5, голосов 10
|