URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1559
[ Назад ]

Исходное сообщение
"ipfilter и DCC"

Отправлено beartamer , 25-Авг-04 10:40 
Хочется построить список правил в ipf по принципу "все что не разрешено - запрещено".
Возникла проблема с простым получением DCC в IRC. Устанавливаемое соединение идет на "непредсказуемый" порт удаленного хоста. Как выделить и разрешить DCC соединения??

Содержание

Сообщения в этом обсуждении
"ipfilter и DCC"
Отправлено Arifolth , 25-Авг-04 14:10 
>Хочется построить список правил в ipf по принципу "все что не разрешено
>- запрещено".
>Возникла проблема с простым получением DCC в IRC. Устанавливаемое соединение идет на
>"непредсказуемый" порт удаленного хоста. Как выделить и разрешить DCC соединения??

рой в сторону setup keep-state keep-frag - было там чё-то такое
ipf оч похож на ipfw идея - такая-же как и в ipfw
в ipfw - так:
         add 1400 check-state
         add 1500 allow tcp from me to any setup keep-state
         add 1600 deny log tcp from any to any
         add 1700 check-state
         add 1800 allow udp from me to any keep-state
         add 1900 deny log udp from any to any


"ipfilter и DCC"
Отправлено Xela , 25-Авг-04 14:31 
>Хочется построить список правил в ipf по принципу "все что не разрешено
>- запрещено".
>Возникла проблема с простым получением DCC в IRC. Устанавливаемое соединение идет на
>"непредсказуемый" порт удаленного хоста. Как выделить и разрешить DCC соединения??


Нужен соотвествующий прокси-модуль, как для ftp. Есть в версии 4.1.3.