ipfw. очень нужна помощь! правила для DNS

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Mr Alter Ego » 2007-11-01 17:05:00

блин ... голову сломал себе уже.

на сервере есть интерфейс.
на нем 5 алиасов.
поднят намед ... - ...
он держит кучу зон на себе.

фаервол - всё запрещено.

мне нужно разрешить всем из мира ...
соеденяться с ДНС и получать зоны. при этом естесно сделать само правило безопасным.

как быть ?

пробовал
add allow all from any to 216.32.64.26 53 in via rl0 establishe

болт ...

очень нужно. пожалуйста не отсылайте в маны ... а скажите конкретно, какие правила написать чтобы все извне могли правильно работать с моим ДНС

спасибо Вам огромное. нижайший поклон. :oops:
Best Regards

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Alex Keda » 2007-11-01 17:29:06

разрешить setup на tcp 53 - чтоб могли зону забирать, и udp 53 туда-обратно чтоб могли имена резольвить.
==========
у меня на веб-серврее вообще мизерный набор правил:

Код: Выделить всё

serv# ipfw show
00001   298440    35836698 allow ip from any to any via lo0
00001      277       17416 deny tcp from 81.176.76.93 to me dst-port 80
01000        0           0 allow ip from any to any via lo0
01800      689      624297 allow tcp from me to 87.240.15.4
01900      603      123320 allow tcp from 87.240.15.4 to me
65535 55626898 34733207106 allow ip from any to any
serv#
плюс при большой нагрузке в серёдку лезет правило про ограничение коннектов на 80 порт
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Re: ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Mr Alter Ego » 2007-11-01 17:53:44

спасибо. по ФТП вопрос

Код: Выделить всё

add allow tcp from any to 216.#2.64.#6 20,21 in via rl0 established (setup пробовал)
add allow tcp from any to 216.##.64.#6 49152-65535 via rl0
не пускает по ФТП.

а включение 00400 add allow tcp from any to any established не совсем устраивает.

как доработать те правила ?

почему таки не пускает немогу понять ?

он не то что не пускает а не соеденяется с сервером.
а при активировании 00400 пускат и работает. но мне без него нужно
Best Regards

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Alex Keda » 2007-11-01 17:54:30

а включение 00400 add allow tcp from any to any established не совсем устраивает.
почему?
разреши setup тока куда надо и всё.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Re: ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Mr Alter Ego » 2007-11-01 18:03:38

потому что ... весь трафик льется ... через это правило - а у меня по каждому count - используется. и это важно (
Best Regards

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Alex Keda » 2007-11-01 19:20:08

тогда всё руками описывай..
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Re: ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Mr Alter Ego » 2007-11-01 21:00:18

уточни, все это что ?

? напиши плиз как делать ... только в точности чтобы я не делал кучу работы, неверно из за того что непонял. спасибо
Best Regards

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Alex Keda » 2007-11-01 22:22:10

варианты обратного пути пакетов.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Re: ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Mr Alter Ego » 2007-11-01 22:45:00

а если точнее ? ну подскажи. приведи пример. я же блин буду час фигачить правила и не правильно.
Best Regards

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ipfw. очень нужна помощь! правила для DNS

Непрочитанное сообщение Alex Keda » 2007-11-02 0:11:03

зато по дороге к правильному варианту прийдёт понимание принципов работы и много нового узнаешь.
а если я напишу - то вставишь и забудешь.
===========
кстати - последнее время я почти всегда игнорирую вопросы про файрволл - кроме теоретических - практически - всё что нужно для решения большинства задач есть в примерах, в темах на форуме...
какие-то вещи есть в мане (там есть всё, но вот это редчайший случай когда и сам в ман лезу в последнюю очередь - очень у него тяжёлый ман.)
ну и сказывается что фарволл настаривал последнийраз год назад :)
Убей их всех! Бог потом рассортирует...