|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Leizer A. Karabin 2:5005/14.44 07 Oct 2006 17:40:43 To : Evgeniy Zhavoronkov Subject : инет всем. -------------------------------------------------------------------------------- Добрый день, Evgeniy свет Zhavoronkov! Я, собственно, просто так вышел Saturday October 07 2006 13:02, тут слышу - Evgeniy Zhavoronkov говорит Leizer A. Karabin (ну я встрял, конечно): LK>>>> allow tcp from 192.0.0.0/8 to me dst-port 22 LK>>>> deny tcp from any to me dst-port 22 EZ>>> А можно поподробней расписать как это сделать? LK>> Положить клавиатуру перед собой на стол, расположить кисти рук LK>> над ней, нажимая клавиши, на которых написаны вышеуказанные символы,.. LK>> Короче, убедиться, что ipfw(8) у тебя есть в системе, указать в LK>> /etc/rc.conf firewall_type="/etc/ipfw.conf" а уже в этот самый LK>> /etc/ipfw.conf внести команды LK>> add 300 allow tcp from 192.0.0.0/8 to me dst-port 22 LK>> add 301 deny tcp from any to me dst-port 22 EZ> А как еще разрешить прользоваться http (всмысле по пагам лазеть), ftp(в EZ> обе стороны-на серваке стоит фтп демон), КС, аську, ирку, с почтой EZ> работать, еМУЛ. А все остальное запретить? LK>> номера правил подрихтовать сообразно с возможно имеющимися остальными. EZ> Всмысле, если я никаких правил не указывал, то выставлять 001 002 ? У меня в адресе написано man ipfw? man services? handbook? За сим навеки и проч. Leizer [Team Smile'ик - отменить!] --- GoldEd 1.1.5-030104 * Origin: Hичего не говоpи никому (С) 007@mi5.uk (2:5005/14.44) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3312452784bc.html, оценка из 5, голосов 10
|