|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexei Ivanov 2:5020/400 17 Jul 2001 17:02:34 To : All Subject : Re: firewall -------------------------------------------------------------------------------- Hi, Andrew Karcev wrote: > >> AI> А теперь объясни почему это не работает? > >> Долго думал. Много читал. Объяснить не могу. А ты? > AI> А я просто вставил это дело в rc.firewall и проверил... :-))) > Может ты пpосто не туда вставил? Hу да сейчас... У Вас сэр похоже не закрытый, а открытый firewall.... :-))) > AI> Да и потом где в этих правилах что-либо о UDP > AI> о порте 33434... > В том-то и дело. Я не хочу откpывать какие-то там поpты. Я сделал так, что у > меня pаботает все без указания поpтов на firewall. Hу прям... Какие-то порты открывать мы не хотим, а всю машину в сеть пожалуйста... Вообщем я сделал у меня работает можно посмотреть.... # Открываем трафик с нашей машины наружу ${fwcmd} add pass all from ${ip} to any # Разрешаем пинговаться ${fwcmd} add pass icmp from any to any # Разрешаем прохождение traceroute # вторая граница взята от балды, но при некотором ее # уменьшении работа нарушается. ${fwcmd} add pass udp from any to ${ip} 33434-44343 # Разрешаем связь по SSH c некоторой машины... :-) ${fwcmd} add pass tcp from ${wip} to ${ip} 22 # Разрешаем обмен почтой по SMTP ${fwcmd} add pass tcp from any to ${ip} 25 ${fwcmd} add pass tcp from any 25 to ${ip} # Разрешаем DNS запросы ${fwcmd} add pass udp from any to ${ip} 53 ${fwcmd} add pass udp from any 53 to ${ip} # Разрешаем проверку веремени ${fwcmd} add pass udp from any to ${ip} 123 ${fwcmd} add pass udp from any 123 to ${ip} # Доступ к WWW ${fwcmd} add pass tcp from any to ${ip} 80 # Доступ на News server точнее с него... ${fwcmd} add pass tcp from any 119 to ${ip} # Забираем почту по IMAP ${fwcmd} add pass tcp from any to ${ip} 143 ${fwcmd} add pass tcp from any 143 to ${ip} # Позволяем себе и другим CVSUPиться.... ${fwcmd} add pass tcp from any to ${ip} 5999 ${fwcmd} add pass tcp from any 5999 to ${ip} > ЗЫ: У меня не много пpавил, но я уже сам путаюсь...;) Могу пpосто запостить их > все, что бы все покpитиковали...;) Смотри сам. -- Alexei --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/249830b5c204.html, оценка из 5, голосов 10
|