|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Anton Barabanov 2:5020/5480 24 Feb 2005 19:19:22 To : Sergey Korolew Subject : Загрузка CPU -------------------------------------------------------------------------------- 24 Фев 05 года, в 11:16, Sergey Korolew (2:6053/1.2) -> Anton Barabanov: AB>> 00030 1 76 allow udp from me to any 123 out xmit rl0 AB>> 00050 0 0 check-state AB>> 00061 12 1111 allow udp from me to any 53 keep-state AB>> 00062 1 76 allow udp from me to any 123 keep-state SK> Где логика ? Про 123 порт? Уже и сам сейчас не вспомню. В какой-то момент не работало. AB>> 00080 0 0 deny tcp from any to me 22,514,3306,3493,5800 in AB>> 00081 0 0 deny udp from any to me 514 in SK> syslogd ? Hе проще ли было сказать ему -ss ? Где? SK> Могу предложить следующий вариант (сейчас сам его использую). Разрешается SK> любой исходящий траффик (out xmit) в самом начале, рулим только входящим. Да вроде так и есть... SK> Выбери самые тяжелонагруженные интерфейсы и сделай skipto ... in recv ... SK> на отдельный блок правил. Можно пример? Что-то не очень понял. Пока. Anton. ... В любом из нас спит гений. И с каждым днём всё кpепче. --- Ded пархатый, версия 1.1.5-040120 * Origin: Hе сyетись под клиентом! (2:5020/5480) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2801421df107.html, оценка из 5, голосов 10
|