|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Lunyov 2:50/551.3 18 Nov 2002 09:44:28 To : Valentin Davydov Subject : nfs - глючит, блин -------------------------------------------------------------------------------- * hi ** Valentin Davydov => Alexander Lunyov >>>> ${fwcmd} add 200 deny all from any to 127.0.0.0/8 >>>> ${fwcmd} add 300 deny ip from 127.0.0.0/8 to any >>> Рискну предположить, что 127.0.0.1 нужен для работы >>> portmap(8) А кстати, зачем они нужны, эти правила? Это >>> защита против чего? И вот >> настораживает факт присутствия этих правил в /etc/rc.firewall > Hужны эти правила, очевидно, для того, чтобы трафик на/с 127.0.0.1 не > ходил через внешние интерфейсы. Если тебе это неважно, то и firewall > запускать незачем ;-) Тогда, очевидно, более правильно сделать ${fwcmd} add 200 deny all from any to 127.0.0.0/8 in recv ${oif} ${fwcmd} add 300 deny ip from 127.0.0.0/8 to any out xmit ${oif} ? * bye --- * Origin: no sex until marriage! (c) Front242 (2:50/551.3) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22493dd87e89.html, оценка из 5, голосов 10
|