Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Martin McFlySr                       2:5020/400     29 Nov 2000  23:55:55
 To : All
 Subject : Re: DNS or...
 -------------------------------------------------------------------------------- 
 
 Alexei Ivanov wrote:
 > Как так можно сделать, что из сетки хост будет пинговаться и
 > находится через traceroute, а снаружи только пинговаться, а по
 > traceroute будет не доступен.
 
 less /etc/rc.firewall
 
 oif="fxp0"
 onet="222.222.222.0"
 omask="255.255.255.252"
 oip="222.222.222.2"
 #
 iif="fxp1"
 inet="333.333.333.0" 
 imask="255.255.255.0"
 iip="333.333.333.1"
 #
 specialhost="333.333.333.4"
 
 ....
 # явно разрешим icmp & traceroute.
 # однако это лишнее, если сеть с маской .0
 #
 ${fwcmd} add allow icmp from ${inet}:${imask} to ${specialhost}
 ${fwcmd} add allow udp from ${inet}:${imask} to ${specialhost}
 33434-33689
 #
 #
 # а вот это - закроет traceroute из внешнего мира к хосту 
 # specialhost
 #
 ${fwcmd} add deny udp from any to ${specialhost} 33434-33689 via
 ${oif}
 #
 # на всякий случай убедимся что icmp открыт
 #
 ${fwcmd} add allow icmp from any to ${specialhost} via ${oif}
 #
 
 #>
 ps. если где не прав - старшие товарищи поправят? ;)
 
 -- 
 
 Best regards from future,
 Martin McFlySr, HillDale.
 --- ifmail v.2.15dev5
  * Origin: TOR-Info Ltd. (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 DNS or...   Alexei Ivanov   29 Nov 2000 21:09:28 
 Re: DNS or...   Martin McFlySr   29 Nov 2000 23:55:55 
 Re: DNS or...   Alexei Ivanov   30 Nov 2000 16:17:05 
 Re: DNS or...   Maxim Konovalov   30 Nov 2000 16:41:37 
 Re: DNS or...   Martin McFlySr   02 Dec 2000 20:36:14 
 DNS or...   Ivan Voytas   01 Dec 2000 23:25:44 
 Re: DNS or...   Martin McFlySr   02 Dec 2000 20:32:12 
 Re: DNS or...   yx   30 Nov 2000 00:00:00 
 DNS or...   Pavel Knyazev   30 Nov 2000 09:27:24 
 Re: DNS or...   yx   01 Dec 2000 05:26:01 
 Re: DNS or...   Feodor Trubetskoy   01 Dec 2000 22:19:07 
Архивное /ru.unix.bsd/5490e0eb9371.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional