|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mikhail_Malikov 2:5095/20.8086 13 Sep 2005 23:41:36 To : Swetlana Nowopachina Subject : ipfw -------------------------------------------------------------------------------- 13 Sep 05 22:33, you wrote to all: SN> Hё, All! SN> Помогите по сабжу разобраться как правильно правила пишутся. SN> ipfw (правило) from (откуда) to (куда) via (через какой интерфейс) SN> Общее понимание так? SN> Как должно выглядеть правило для ssh? SN> ipfw add allow ip from 172.31.1.5 22 to 172.31.1.250 22 via fxp0 SN> ipfw add allow ip from 172.31.1.250 22 to 172.31.1.5 22 via fxp0 Для начала хорошо бы услышать на словах задачу. Hо из того, что видно могу сказать следующее: ipfw add allow tcp from 172.31.1.5 to 172.31.1.250 22 via fxp0 ipfw add allow tcp from 172.31.1.250 to 172.31.1.5 22 via fxp0 1. Для ssh нужен только tcp, поэтому разрешать лишнее нет смысла. 2. Эти правила позволят заходить по ssh с адреса 172.31.1.5 на 172.31.1.250 и с 172.31.1.250 на 172.31.1.5. Если надо ходить только с одного компьютера на другой - следует оставить нужное правило. Порт 22 на компьютере _с_ которого идет подключение указывать не надо, т.к. локальный порт точно не будет 22 ;) Mikhail_Malikov --- GoldED+/BSD 1.1.5 * Origin: (2:5095/20.8086) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/469343276500.html, оценка из 5, голосов 10
|