|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Viktoras Cybulskis 2:5020/400 04 Mar 2002 17:40:41 To : Dmitriy Kyrhlarov Subject : Re: Vopros po povodu sheipa ... i drugije ... -------------------------------------------------------------------------------- Спасибо за ответ! On Mon, 4 Mar 2002 13:11:45 +0000 (UTC), Dmitriy Kyrhlarov >> 1 - Вопрос >> Каким методом вы пользуетесь все разрешить и потом запрещать - это по >> поводу правил для файрвола. > >По-умолчанию, все запрещено. т.е. так лучше для безопасности? >> 2 - Вопрос >> Чем лучше всего устроить шейпер? Я думал что при помощи ipfw но мне >> говорят что лучше другими прогами. > >man ipfw про pipe Ок опишу поподробнее ... У нас есть 3 группы людей 1 группа - нет ограничения 2 группа - ограничение в 128 3 группа - ограничение в 48 Для первой группы я просто делаю правило что все разрешено, для остальных вот так ... /sbin/ipfw 501 add pipe 1 ip from any to 160.100.1.31 in via ed1 /sbin/ipfw 502 add pipe 2 ip from any to any in via ed1 /sbin/ipfw pipe 1 config bw 128000bit/s /sbin/ipfw pipe 2 config bw 48000bit/s >> 3 - Вопрос >> Как проще всего и корректнее всего органзивать чтобы все ходили в инет >> /HTTP + FTP/ через Squid ... при условие что пользователи проныры и >> будут стараться ходить не через Squid а напряму потому как я планирую >> зажать правилами, чтобы не могли без остановки качать мр3 и фильмы. >Закрыть на файрволе выход наружу, шоб мимо прокси низя ходить было бы. Ага а можно пример правила? >Тока учитывай, что сквид -- HЕ ftp-proxy. учту! >> Какой фтп вы посоветуете? И какой Мейл? > >У тебя какие-то особенные задачи?.. >В стандартной поставке уже идет ftpd и sendmail. В принципе нет никаких особых задач. С недавних пор при соединения путей я получаю такое окно login as: ****** otp-md5 14 in7215 ext - что это такое? S/Key Password: при этом пароль надо вводить два раза потому как первый раз он не воспринимается мпашиной. E-mail: Viktoras@ogmios.lt / ICQ: 54683724 --- ifmail v.2.15dev5 * Origin: UAB "IN RE" (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/20805734719f.html, оценка из 5, голосов 10
|