|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 19 Sep 2005 09:31:49 To : Swetlana Nowopachina Subject : Re: ipfw -------------------------------------------------------------------------------- > From: Swetlana Nowopachina > <Swetlana.Nowopachina@p24.f147.n5080.z2.fidonet.org> > Date: Tue, 13 Sep 2005 21:33:52 +0400 > > Помогите по сабжу разобраться как правильно правила пишутся. > >ipfw (правило) from (откуда) to (куда) via (через какой интерфейс) > > Общее понимание так? Hет, не совсем так. Hачать с того, что каждое правило имеет номер, и заставлять программу автоматически выдумывать их стоит только в том случае, если на 100% знаешь результат. Короче, man ipfw. > Как должно выглядеть правило для ssh? > >ipfw add allow ip from 172.31.1.5 22 to 172.31.1.250 22 via fxp0 >ipfw add allow ip from 172.31.1.250 22 to 172.31.1.5 22 via fxp0 Для этого надо сначала разобраться, как работает ssh. А работает она обычно по единственному tcp-соединению с произвольного порта клиента на 22 порт сервера. Соответственно, на сервере надо сказать что-то типа add 100 allow tcp from any to me 22 add 100 allow tcp from me 22 to any, а также проверить, что открыт dns, резольвящий клиентский адрес. Вал. Дав. --- ifmail v.2.15dev5.3 * Origin: St. Petersburg State University (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/4417007ffe6a.html, оценка из 5, голосов 10
|