|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957.10 15 Sep 2005 00:43:44 To : Swetlana Nowopachina Subject : ipfw -------------------------------------------------------------------------------- 13 Sep 05 22:33, you wrote to all: SN> Помогите по сабжу разобраться как правильно правила пишутся. SN> ipfw (правило) from (откуда) to (куда) via (через какой интерфейс) SN> Общее понимание так? Есть еще in via $iface и, соответственно, out. Hомер правила, в конце концов. Правило, пропускающее коннект по ssh полезно ставить одним из первых. SN> Как должно выглядеть правило для ssh? Во-первых, пускать через ssh должно только по ключу. Тогда и правила особо не придется придумывать.:) SN> ipfw add allow ip from 172.31.1.5 22 to 172.31.1.250 22 via fxp0 SN> ipfw add allow ip from 172.31.1.250 22 to 172.31.1.5 22 via fxp0 pass tcp from xxxxx to me 22 in via fxp0 deny log tcp from any to me 22 in via fxp0 pass tcp from me 22 to any out via fxp0 В общих чертах примерно так. Можно разрешить прохождение setup и established отдельными правилами. Andrey --- GoldED+/BSD 1.1.5 * Origin: --> GoldED Origin <-- PGP KeyID 7249E0B9 --> (2:5030/1957.10) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/457843288cf3.html, оценка из 5, голосов 10
|