Доброго времени суток!
Помогите закрыть порт mpd от лишних "глаз".
Пробовал сделать так:
# ipfw -ad list
[skip]
00409 0 0 allow log logamount 100 ip from ${mpd} to me dst-port ${port} via vlan1
00410 0 0 deny log logamount 100 ip from any to any dst-port ${port}
[skip]
но пакеты под эти два правила ни разу не попали. Подскажите в чем может быть косяк?Спасибо!
Судя по номерам, возможно правила стоят не в начале цепочки. Попробуй поставить их повыше.>Доброго времени суток!
>Помогите закрыть порт mpd от лишних "глаз".
>Пробовал сделать так:
># ipfw -ad list
>[skip]
>00409 0
> 0 allow log logamount 100 ip from ${mpd} to
>me dst-port ${port} via vlan1
>00410 0
> 0 deny log logamount 100 ip from any to
>any dst-port ${port}
>[skip]
>но пакеты под эти два правила ни разу не попали. Подскажите в
>чем может быть косяк?
>
>Спасибо!
>Судя по номерам, возможно правила стоят не в начале цепочки. Попробуй поставить
>их повыше.
>># ipfw -ad list
>>[skip]
>>00409 0
>> 0 allow log logamount 100 ip from ${mpd} to
>>me dst-port ${port} via vlan1
>>00410 0
>> 0 deny log logamount 100 ip from any to
>>any dst-port ${port}
>>[skip]
О! Оно самое, заработало :)
Спасибо за совет!