|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 26 Jan 2001 10:20:59 To : sharun@univest-group.com Subject : Re: ipfw вопросик: --------------------------------------------------------------------------------
>Hадо сделать запрет setup на мои хорошие и красивые порты на интерфейсе
>tun0. FreeBSD 2.2.8, внутренняя сетка 10/24
>Мои действия:
>
>ipfw a 1000 deny ip from not 10.0.0.0/24 to any via tun0 setup
>До свидания - setup лишний. В принципе я эту проблему ппп-ой решил (alias
>deny_incoming yes), но вот для спортивного интереса хочется :))
По моему, баг в ppp, из-за которого это правило не всегда срабатывает,
пофиксили уже после выхода 4.x. Hе знаю, правда, когда внесли :)
По поводу правила - читай man ipfw. setup только для tcp имеет смысл.
Eugene
--
"Люди забыли эту истину," - сказал Лис, - "но ты не забывай"
--- slrn/0.9.6.2 (FreeBSD)
* Origin: SVZ-Service (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2609378ecac3e.html, оценка из 5, голосов 10
|