|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Evgeniy Zhavoronkov 2:5030/1533 07 Oct 2006 13:02:18 To : Leizer A. Karabin Subject : Re: инет всем. -------------------------------------------------------------------------------- 07 окт 06 10:51, Leizer A. Karabin -> Evgeniy Zhavoronkov: LK>>> allow tcp from 192.0.0.0/8 to me dst-port 22 LK>>> deny tcp from any to me dst-port 22 EZ>> А можно поподробней расписать как это сделать? LK> Положить клавиатуру перед собой на стол, расположить кисти рук LK> над ней, нажимая клавиши, на которых написаны вышеуказанные символы,.. LK> Короче, убедиться, что ipfw(8) у тебя есть в системе, указать в LK> /etc/rc.conf firewall_type="/etc/ipfw.conf" а уже в этот самый LK> /etc/ipfw.conf внести команды LK> add 300 allow tcp from 192.0.0.0/8 to me dst-port 22 LK> add 301 deny tcp from any to me dst-port 22 А как еще разрешить прользоваться http (всмысле по пагам лазеть), ftp(в обе стороны-на серваке стоит фтп демон), КС, аську, ирку, с почтой работать, еМУЛ. А все остальное запретить? LK> номера правил подрихтовать сообразно с возможно имеющимися остальными. Всмысле, если я никаких правил не указывал, то выставлять 001 002 ? До свидания, Evgeniy. np: Lamb of God - Terror and Hubris in the House of Frank Pollard [Metal] [Death] [Doom] [Guitar] [Animate] [C++] [asm] --- GoldED+/W32-MSVC 1.1.5-b20051208 * Origin: The Omega Station ftime 1:30-07:30 (2:5030/1533) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/277045276e36.html, оценка из 5, голосов 10
|