Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Anton Barabanov                      2:5020/5480    02 Oct 2004  13:01:20
 To : All
 Subject : Прокомментируйте пожалуйста
 -------------------------------------------------------------------------------- 
 
 
 Если не сложно, то напишите замечания по http://sergeyka.h10.ru/fw_nat.html
 
 В частности интересует как грамотно закрыться от внешней сети, но чтобы при
 этом бы всё работало во внутренней. То есть чтобы извне не был бы доступен ни
 один порт, кроме необходимых для нормального доступа из внутренней сети во
 внешнюю.
 
 Hадо ли открывать 53 udp на вход извне? Или форвардер dns и так работать будет?
 И не очень ясны следующие правила:
 
 ipnat.rules
 
 map rl0 0/0 -> 0/32 proxy port ftp ftp/tcp
 map rl0 192.168.10.0/24 -> 195.195.95.5/24 proxy port ftp ftp/tcp
 map rl0 192.168.10.0/24 -> 195.195.95.5/24
 
 Как я понял, верхние два нужны для работы активного режима ftp, а нижнее для
 всего остального. Почему для ftp надо два правила? И для чего необходимо
 указывать маску исходящего интерфейса? Почему нельзя так:
 
 map rl0 192.168.10.0/24 -> 195.195.95.5
 
 ?
 
 man 5 ipnat не очень помог с моим английским. :(((
 
                                     Пока.
                                         Anton.
 
 ... И всех доброжелателей подальше посылай...
 --- Ded пархатый, версия 1.1.5-040120
  * Origin: Тоpмоза пpидyмали тpyсы! (2:5020/5480)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Прокомментируйте пожалуйста   Anton Barabanov   02 Oct 2004 13:01:20 
 Re: Прокомментируйте пожалуйста   Anton V. Yuzhaninov   02 Oct 2004 21:59:32 
 Прокомментируйте пожалуйста   Anton Barabanov   02 Oct 2004 22:19:42 
 Re: Прокомментируйте пожалуйста   Anton V. Yuzhaninov   03 Oct 2004 09:00:11 
 Прокомментируйте пожалуйста   Anton Barabanov   03 Oct 2004 10:38:38 
 Re: Прокомментируйте пожалуйста   Anton V. Yuzhaninov   03 Oct 2004 11:00:23 
 Прокомментируйте пожалуйста   Anton Barabanov   21 Oct 2004 01:56:47 
 Re: Прокомментируйте пожалуйста   Anton V. Yuzhaninov   22 Oct 2004 09:00:09 
 Re: Прокомментируйте пожалуйста   Michael Kolomiets   25 Oct 2004 17:51:58 
 Прокомментируйте пожалуйста   Alexandr Oskolkov   26 Oct 2004 06:40:33 
 Прокомментируйте пожалуйста   Anton Barabanov   03 Oct 2004 11:45:10 
 Прокомментируйте пожалуйста   Ilya Kulagin   04 Oct 2004 11:00:08 
 Прокомментируйте пожалуйста   Anton Barabanov   04 Oct 2004 17:13:23 
Архивное /ru.unix.bsd/2801415e70c6.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional