|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dudenko Dmitro 2:5020/400 17 Jun 2001 13:23:12 To : All Subject : Re: IPFW -------------------------------------------------------------------------------- Alexander Pechenin wrote: > Господа, правильно ли расположены правила, в той ли последовательности, > вычитал на днях инфу, в которой рекомендуется закрыть нижеприведенные порты, > решил реализовать, данный свод правил пустил после правил для NATD-а. > Предпоследней строкой идет правило, противоположное последнему, 65535-у, > которое вся закрывает. Так в какой последовательности все будет выполняться, > получается, что правило 65000 отменяет все запреты прописанные мною > выше? > > // выдержка из rc.firewall > > ${fwcmd} add 100 pass all from any to any via lo0 > ${fwcmd} add 200 deny all from any to 127.0.0.0/8 > ${fwcmd} add 300 deny ip from 127.0.0.0/8 to any > > ${fwcmd} add 400 divert natd ip from 10.0.0.0/24 to any out via rl0 > ${fwcmd} add 500 divert natd ip from any to 195.196.197.198 in via rl0 > > ${fwcmd} add 00600 reject udp from any to any 69 > ${fwcmd} add 00700 reject tcp from any to any 87 > ${fwcmd} add 00800 reject tcp from any to any 111,2049 > ${fwcmd} add 00800 reject udp from any to any 111,2049 > ${fwcmd} add 00900 reject tcp from any to any 512,513,514 > ${fwcmd} add 01000 reject tcp from any to any 515 > ${fwcmd} add 01100 reject tcp from any to any 540 > ${fwcmd} add 01200 reject tcp from any to any 2000 > ${fwcmd} add 01300 reject udp from any to any 2000 > ${fwcmd} add 01400 reject tcp from any to any 6000-6010 > ${fwcmd} add 01500 reject udp from any to any 6000-6010 если пакеты напоролись на reject, то их уже никакой pass all from any to any не спасёт ;) пакет проверяется очередью правил по возрастанию их номеров > > > ${fwcmd} add 65000 pass all from any to any > > 65535 deny ip from any to any //последнее правило -- Team[311group]Team[The Chemistry department]Team[Moscow state university] --- ifmail v.2.15dev5 * Origin: MSU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/280305aa8ecfc.html, оценка из 5, голосов 10
|