|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Denis Shaposhnikov 2:550/5068 13 Aug 2006 16:48:52 To : Vladimir Antonov Subject : Re: firewall -------------------------------------------------------------------------------- >>>>> "Vladimir" == Vladimir Antonov >>>>> <Vladimir_Antonov@f5000.n5000.z2.fidonet.org> writes: Vladimir> да я так и сделал но постоянно при появлении нового Vladimir> смотреть какой порт юзает и открывать его гиморно и это Vladimir> учитываю что моя машина одна, а если она станет шлюзом и Vladimir> через нее будет ходить десатки тысяч человек то тогда что Vladimir> делать?! Ты исходящий трафик что-ли тоже запретил? Это не обязательно было делать (хотя зависит от строгости внутренней политики, может тебе его тоже надо фильтровать). Запрети все, разреши исходящий (хорошо, если с keep state в терминах pf(4)) и открывай входящий для того, которому можно. -- DSS5-RIPE DSS-RIPN 2:550/5068@fidonet 2:550/5069@fidonet xmpp:dsh@vlink.ru mailto:dsh@vlink.ru http://neva.vlink.ru/~dsh/ --- Gnus/5.1007 (Gnus v5.10.7) XEmacs/21.5-b27 (berkeley-unix) * Origin: Solar system, Jupiter (2:550/5068@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/28091f984b83.html, оценка из 5, голосов 10
|