|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 19 Nov 2002 10:09:30 To : Alexander Lunyov Subject : Re: nfs - глючит, блин -------------------------------------------------------------------------------- >>> Alexander Lunyov wrote: >>>>> ${fwcmd} add 200 deny all from any to 127.0.0.0/8 >>>>> ${fwcmd} add 300 deny ip from 127.0.0.0/8 to any >>>> Рискну предположить, что 127.0.0.1 нужен для работы portmap(8) AL>>> А кстати, зачем они нужны, эти правила? Это защита против чего? И вот AL>>> настораживает факт присутствия этих правил в /etc/rc.firewall >> И чем же настораживает? AL> Тем, что если трабл с nfs заключается именно в этих правилах, Я тормоз. В этих правилах полная ересь, а я ее не заметил. В таком виде эти правила точно ничего нормального не дадут, надо дать по шапке тому, кто их написал, выкинуть и вписать нормальные. Hормальный вариант будет примерно такой: allow ip from any to 127.0.0.0/8 via lo0 deny ip from any to 127.0.0.0/8 это если нет после них других запретов на хождение чего-то в пределах localhost. если есть - то allow заменить на skipto, который пропускает этот deny. AL> то неужели я AL> первый (или третий), который столкнулся с этим? Да нет, все нормально. Правила диверсионные, а мне надо было разуть глаза. /netch --- ifmail v.2.15dev5 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7368fc3bc7fb.html, оценка из 5, голосов 10
|