|
|
|
firewall
|
|||
|---|---|---|---|
|
#18+
тов. как такой firewall - нормально? Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.10.2004, 12:54:20 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Мне не нравиться. Я в подробности не всматривался, но зачем такой геморой???? Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. Правил меньше! И меньше вариант что ты что-то забудешь запретить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2004, 00:45:13 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
debМне не нравиться. Я в подробности не всматривался, но зачем такой геморой???? Код: plaintext 1. Правил меньше! И меньше вариант что ты что-то забудешь запретить. Насчёт правил меньше - согласен, в первом варианте их было почти втрое больше. Лишние удалил по принципу - раз не используются (пакеты по ним не проходят) - не нужны. А насчёт deny ip from any to any - оно есть, его ipfw сам дописывает, последним. В списке его нет, а по команде ipfw show - его видно.... P.S. Так где гемор-то? Код: plaintext В natd? В squid? В разрешающих правилах? Так на машине висит mail и www видные из локалки и инета, и telnet, ftp, и pop3 видные только с локалки... Убираешь любое правило - что-то перестаёт бегать.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2004, 10:38:51 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Наверно не так выразился. В предыдущем сообщении в quote это типа то что нужно оставить. А вот что на мой взгляд не нужно: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. Так вот чтоб об этом не думать обычно принцип построения файервола таков: *)разрешаем то что нужно *)убиваем все . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2004, 11:59:38 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
debВы точно ничего не забыли??? А может еще какой порт закрыть???? Так вот чтоб об этом не думать обычно принцип построения файервола таков: *)разрешаем то что нужно *)убиваем все . Какой конкретно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2004, 20:07:07 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Кстати, вот по этим правилам далеко не мало пакетов тормрзиться: Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2004, 20:11:33 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. А что будет если применить такой правила файерволла у тебя??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2004, 23:48:25 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Всё будет работать. ТОлько в firewall теперь 2 команды deny ip from any to any... По мне, так лучше больше запрещающих правил, чем разрешающих... Вот последняя версия: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 10:07:54 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
автор Всё будет работать. ТОлько в firewall теперь 2 команды deny ip from any to any... По мне, так лучше больше запрещающих правил, чем разрешающих... Всё не только будет работать, но и будет работать абсолютно точно также как у тебя. Просто вместо того чтобы резаться на твоей куче файлов. Пакеты будут резать в самом конце - и это правильно. А если тебе нужно много правил можно добавить отдельное правило на каждый порт тогда у тебя будет до ..я правил :-) p.s. любой уважающий себя сисадмин не будет пользоваться таким набором правил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 15:21:57 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Ситусция такая. При выключеном брандмауэре с других ПК Win сети вижу и могу работать с общим ресурсом предоставленным мной на ПК Linux через SAMBA. Также с ПК Linux я вижу ресурсы на ПК Win сети могу их монтировать с помощью Smb4K и соответственно работать. При включенном брандмауэре при прописке в нем портов 137:udp,137:tcp,138:udp,138:tcp,139:udp,139:tcp ресурсы ПК Linux видны на других ПК Win, а вот на ПК Linux через Smb4K ресурсв ПК Win сети уже не вижу. В Наутилусе и Konqueror вижу домены и группы но войти в них не могу в первом случае говорит что невозможно показать все элементы сети Windows:узел, во втором что не удается подключится к узлу smb://имя узла. Что надо еще сделать в настройках брандмауэра????????? Прты прописывал через графический интерфейс system-config-seceuritylevel OC Fedora Core 3. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2005, 16:12:44 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Bот какой у меня файл iptable Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2005, 16:54:43 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Вот так у меня режется нетбивис Код: plaintext 1. P.S. : 2 deb я - неуважающий себя сисадмин. Я не сделал их меньше. Я сделал их больше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2005, 00:40:43 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=32741837&tid=1490503]: |
0ms |
get settings: |
7ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
31ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
2ms |
| others: | 204ms |
| total: | 327ms |

| 0 / 0 |
