|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexandr Kovalenko 2:5020/400 07 Jul 2003 10:56:48 To : Vadim Guchenko Subject : Re: Вот, наваял статью о настройке ipfw. Зацените :) -------------------------------------------------------------------------------- Vadim Guchenko <s0lver@kraslan.ru> wrote: > AK> Hастройка сетевого экрана (firewall) в FreeBSD > AK> http://uafug.org.ua/projects/faq/firewall.setup/ > > # Allow inbound DNS and NTP replies. This is somewhat of a hole, > # since we're looking at the incoming port number, which can be > # faked, but that's just the way DNS and NTP work. > ${fwcmd} add allow udp from any 53 to ${ip} > ${fwcmd} add allow udp from any 123 to ${ip} > > Возможно здесь помогут statefull-правила? Что-то я наверное много курил, когда это писал. Конечно же. Hадо будет поправить в следующей версии. Спасибо за снятие с ручника :) -- Alexandr Kovalenko WNet ISP --- ifmail v.2.15dev5 * Origin: Global Ukraine free NNTP site (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/64366d244427.html, оценка из 5, голосов 10
|