URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1167
[ Назад ]

Исходное сообщение
"Перекрытие портов"

Отправлено JlblCbll7l , 17-Фев-04 12:18 
Народ, FreeBSD 4.8 как шлюз без проксяков, как перекрыть все порты кроме ftp, http и мыла, что-то у меня не выходит... Объясните как для чайника со свистком...

Содержание

Сообщения в этом обсуждении
"Перекрытие портов"
Отправлено sashka , 20-Фев-04 00:50 
>Народ, FreeBSD 4.8 как шлюз без проксяков, как перекрыть все порты кроме
>ftp, http и мыла, что-то у меня не выходит... Объясните как
>для чайника со свистком...


собираешь ядро, то б по молчанию было всё закрыто, а именно без опиции:
options IPFIREWALL_DEFAULT_TO_ACCEPT
у тебя будет всё закрыто...
потом прописываешь правила ферволла...тоесть открываешь что тебе нужно
ipfw add allow tcp from me to any 20,21,25,80,110
ipfw add allow tcp from any 20,21,25,80,110 to me

вот таким образом у тебя будет работать:
FTP,SMTP,Http,POP3
ещё нужно будет указать что б днс запросы могли обрабатываться
пример посмотри в /etc/rc.firewall
man ipfw


"Перекрытие портов"
Отправлено JlblCbll7l , 21-Фев-04 05:33 
=) я думал все проигнорируют этот вопрос, это не я спрашивал, это коллеги прикололись с меня, когда я был на форуме и убёг по делам...но всё равно спасибо, хоть кто-то тут пытается помочь людям с дурацкими вопросами ;-)

"Перекрытие портов"
Отправлено JlblCbll7l , 21-Фев-04 05:38 
больше такого не повторится, все остальные дурацкие вопросы - это буду я, т.к. вопросов будет много, потому что ещё не сильно шарю



"Перекрытие портов"
Отправлено sashka , 21-Фев-04 09:38 
>больше такого не повторится, все остальные дурацкие вопросы - это буду я,
>т.к. вопросов будет много, потому что ещё не сильно шарю

издеваетесь понемножку :)