|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey Neyman 2:5020/400 23 Oct 2001 15:24:20 To : Dmitriy Kyrhlarov Subject : Re: ipfw -------------------------------------------------------------------------------- On Tue, 23 Oct 2001 06:40:41 +0000 (UTC) Dmitriy Kyrhlarov <dimma@electromir.ru> wrote: >> >> Подскажи пожалуйста, если через мою машину диалапщик ходит в интернет - то >> двух правил: allow ip from any to me in allow ip from me to any out хватит >> ему для полного счастья? Можно со ссылкой на примеры из rc.firewall :) DK> DK> Hе. Hе хватит... DK> Эти правила разрешают обращение откуда попало к _твоей_ машине (ip DK> адреса), а диалапщику-то не твоя машина нужна, а далекая внешняя DK> тачка... Твоя -- только прокинуть его пакеты дальше должна. DK> DK> Это для случая, когда он напрямую в инет ходит. Без прокси и с белым DK> адресом... А также полезным чтением будет security advisory на ipfw про правило `me': ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-01:53.ipfw.asc -- <-------------------------> ) May the Sun and Water ( Regards, Alexey V. Neyman ) always fall upon you! ( mailto:alex.neyman@auriga.ru <-------------------------> --- ifmail v.2.15dev5 * Origin: Auriga, Inc. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/150267237906a.html, оценка из 5, голосов 10
|