|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Malik Abdugaliev 2:5020/400 02 Sep 2002 15:53:31 To : Safronov Alexander Subject : Re: ipfw и передача зоны вторичному ns --------------------------------------------------------------------------------
> allow all from any to any via ed0
> allow all from my_IP to any via ed2 out /разрешаем выход всех пакетов
> наружу
> allow tcp from any 53 to any via ed2 in /разрешаем по tcp 53 порт
> вход пакетов из инета
А последнее правило deny from any to any? Будем считать что это так.
Во-первых, в таких случаях, я перед правилом, которое режет всё всем,
дописываю что-то вроде этого:
deny log ip from any to any
И потом смотрю в логах какие пакетики зарезались.
Во-вторых, для ДHС-а может udp пакетики разрешить тоже?
--- ifmail v.2.15dev5
* Origin: ISP ElCat (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/8578f0dae219.html, оценка из 5, голосов 10
|