The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите настроить правила Firewall (FreeBSD, ipfw)"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите настроить правила Firewall (FreeBSD, ipfw)"
Сообщение от СергейКа emailИскать по авторуВ закладки on 10-Мрт-03, 15:21  (MSK)
Весь день читал книги, статьи, документации и накопил ряд вопросов:
1) не работает ftp, подозреваю, что нужно открыть порты с 1024 по 65535
2) правило - add pass ip from any to any via ppp0 разрешает работу модемному каналу. А правельно ли это? Может что то необходимо закрыть?
3) ${fwcmd} add pass tcp from ${myip} to any 80 via ${iif}
   ${fwcmd} add deny tcp from ${inet}:${imask} to any 80 via ${iif}
   ${fwcmd} add deny tcp from any to any 3128 via ${oif}
   ${fwcmd} add deny tcp from any to any 22 via ${oif}
   Эта связка должна разрешать мне работать по порту 80 (минуя сквид), а  остальные только через него, и запрет использования Squid и SSH снаружи
4) ${fwcmd} add pass ip from ${oip} to any out xmit ${oif}
   Это вообще не понятно зачем?
5) ${fwcmd} add pass udp from any to ${oip} 53 in recv ${oif}
   ${fwcmd} add pass udp from any 53 to ${oip} in recv ${oif}
   Что значит recv? (7 - открывает во внурть)
6) ${fwcmd} add pass tcp from ${inet}:${imask} to ${iip} 8000-8104
   ${fwcmd} add pass tcp from ${iip} 8000-8104 to ${inet}:${imask}
   Это я так понимаю для Squid
7) ${fwcmd} add pass udp from any to any 53 via ${iif}
   ${fwcmd} add pass udp from any 53 to any via ${iif}
   А наружу не надо? (5 - может этих двух правил достаточно для DNS?)
8) ${fwcmd} add allow icmp from any to any icmptypes 0,3,8,11 via ${iif}
   А это еще зачем?
9) ${fwcmd} add pass tcp from ${dns2} to ${oip} 53 in recv ${oif} setup
   ${fwcmd} add pass tcp from ${dns3} to ${oip} 53 in recv ${oif} setup
   Опять DNS, может можно проще? Или так безопаснее?
10)${fwcmd} add reject tcp from any to ${oip} via ${oif} in # что значит?
   ${fwcmd} add pass icmp from any to any icmptypes 0,3,8,11 # что значит?
   ${fwcmd} add deny log all from any to any via ${oif} # но коммент
   ${fwcmd} add deny log ip from any to any # но коммент

Заранее спасибо терпеливым )

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Помогите настроить правила Firewall (FreeBSD, ipfw)"
Сообщение от crash Искать по авторуВ закладки on 11-Мрт-03, 08:59  (MSK)
>Весь день читал книги, статьи, документации и накопил ряд вопросов:
>1) не работает ftp, подозреваю, что нужно открыть порты с 1024 по
>65535
открыть то конешно нужно. но помоему у тебя и порты 20 и 21 не открыты. и как ты на фтп попасть хочешь??
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Помогите настроить правила Firewall (FreeBSD, ipfw)"
Сообщение от СергейКа emailИскать по авторуВ закладки on 11-Мрт-03, 09:54  (MSK)
>>Весь день читал книги, статьи, документации и накопил ряд вопросов:
>>1) не работает ftp, подозреваю, что нужно открыть порты с 1024 по
>>65535
>открыть то конешно нужно. но помоему у тебя и порты 20 и
>21 не открыты. и как ты на фтп попасть хочешь??

FTP работает, но как то неправельно, только с помощью Far в пассивном режиме. А запросы идут через Sqiud.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Помогите настроить правила Firewall (FreeBSD, ipfw)"
Сообщение от СергейКа emailИскать по авторуВ закладки on 11-Мрт-03, 14:56  (MSK)
АП

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру