ситуация такая :
есть машина, которая подключена к инету по локальной сети. IP она получила путем DHCP без проблем. добавил в ядро
options IPFIREWALL
options IPDIVERT
пересобрал ядро.
По дефолту правила deny for any to any
Динамически создал такие правила :
Код: Выделить всё
ipfw add allow udp for any to me
ipfw add allow tcp for me to 194.67.57.226 80Но эти все правила удалялись автоматом, после перезагрузки. Начал решать проблему так :
rc.conf :
Код: Выделить всё
firewall_enable="YES" - если файрволл грузится модулем
firewall_type="/etc/rules"
firewall_script="/etc/rules"rules :
Код: Выделить всё
#!/bin/sh
FwCMD="/sbin/ipfw"
${FwCMD} -f flush
${FwCMD} add allow udp for any to me
${FwCMD} add allow tcp for me to 194.67.57.226 80Пускать пользователя только на сайт mail.ru и никуда больше.
Понимаю, что правила в файле, надо по-другому писать, но голова уже бо-бо, подскажите как правильно правила оформлять, если это просто локальная машина, приведите пример.
спасибо зараннее...
статью читал: http://www.lissyara.su/?id=1127
