Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Andrey S. Zakharajashchev            2:5020/400     21 Sep 2005  10:50:46
 To : Swetlana Nowopachina
 Subject : Re: Простой шлюз...
 -------------------------------------------------------------------------------- 
 
 Swetlana Nowopachina wrote:
 
 >  SN>> 00100 allow ip from any to any via lo0
 >  SN>> 00200 deny ip from any to 127.0.0.0/8
 >  SN>> 00300 deny ip from 127.0.0.0/8 to any
 >  AZ> passed
 >  SN>> 00400 deny ip from 172.31.1.0/24 to any in via rl0
 >  SN>> 00500 deny ip from 10.1.52.0/24 to any in via fxp0
 >  SN>> 00600 allow tcp from 172.31.1.5 to me dst-port 22 in via fxp0
 >  SN>> 00700 deny log tcp from any to me dst-port 22 in via fxp0
 >  SN>> 00800 allow tcp from me 22 to any out via fxp0
 > 
 >  SN>> 00900 deny icmp from any to any in icmptypes 5,9,13,14,15,16,17
 >  SN>> 01000 allow icmp from any to any
 >  AZ> ИМХО, здесь лажа, мадам, Вы сначала запретили некоторые типы icmp, а
 >  AZ> потом разрешили ВСЕ icmp данные
 
 скорее наоборот... запретила некоторые типы... а все остальные разрешила ;-)
 
 > 
 > Учтем, но срисовано с какого то конфига...
 
 зря....
 
 > ...покажи как лучше для сервера (клиенты потом). И на данный момент не
 > работает ДHС, тк только по ИП можно попасть к провайдеру на ИРЦ.
 
 может что-то типа такого (для ДHС)
 ipfw add <number> pass udp from any to me 53
 ifpw add <number> pass udp from mmy53 to any
 во всяком случае позволит и тебе резолвить и с помощью тебя резолвит 
 имена...
 
 > ...хочу полный контроль: на каждую машину свои адреса и порты!
 
 т.е.?
 лично кому-то что-то разрешать?
 --- ifmail v.2.15dev5.3
  * Origin: Digital Generation (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Простой шлюз...   Swetlana Nowopachina   19 Sep 2005 17:27:30 
 Простой шлюз...   Ilya Kulagin   20 Sep 2005 09:30:10 
 Re: Простой шлюз...   Andrey S. Zakharajashchev   20 Sep 2005 09:42:35 
 Re: Простой шлюз...   Andrey Zonov   20 Sep 2005 11:02:02 
 Re: Простой шлюз...   Andrey Zonov   20 Sep 2005 11:13:17 
 Простой шлюз...   Swetlana Nowopachina   20 Sep 2005 20:06:00 
 Re: Простой шлюз...   Andrey Zonov   20 Sep 2005 21:19:32 
 Простой шлюз...   Sultan Azhiguzhayev   21 Sep 2005 10:42:00 
 Re: Простой шлюз...   Andrey Zonov   21 Sep 2005 10:47:27 
 Простой шлюз...   Swetlana Nowopachina   21 Sep 2005 09:57:50 
 Re: Простой шлюз...   Andrey S. Zakharajashchev   21 Sep 2005 10:50:46 
 Re: Простой шлюз...   Andrey Zonov   21 Sep 2005 10:48:28 
 Простой шлюз...   Alex Semenyaka   22 Sep 2005 10:28:48 
Архивное /ru.unix.bsd/146116efa0199.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional