|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Korolew 2:6053/1.2 24 Feb 2005 12:16:02 To : Anton Barabanov Subject : Загрузка CPU -------------------------------------------------------------------------------- 24 Фев 05 09:58, Anton Barabanov писал к Anton V. Yuzhaninov: По мелочам... AB> 00030 1 76 allow udp from me to any 123 out xmit rl0 AB> 00050 0 0 check-state AB> 00061 12 1111 allow udp from me to any 53 keep-state AB> 00062 1 76 allow udp from me to any 123 keep-state Где логика ? AB> 00080 0 0 deny tcp from any to me 22,514,3306,3493,5800 in AB> 00081 0 0 deny udp from any to me 514 in syslogd ? Hе проще ли было сказать ему -ss ? Могу предложить следующий вариант (сейчас сам его использую). Разрешается любой исходящий траффик (out xmit) в самом начале, рулим только входящим. Выбери самые тяжелонагруженные интерфейсы и сделай skipto ... in recv ... на отдельный блок правил. Всего наилучшего, Sergey aka DS --- GoldED+/W32 snapshot-2001.03.04 * Origin: Hету. Придумывать лень. (2:6053/1.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2220421d8f2a.html, оценка из 5, голосов 10
|