Делаю первые шаги
Интересует почему работает вот так:
Код: Выделить всё
${fw} add allow icmp from any to any icmptypes 0,8,11
Код: Выделить всё
${fw} add allow icmp from ${good_ip} to any icmptypes 0,8,11
PS: Стоит политика по умолчанию deny
Модератор: terminus
Код: Выделить всё
${fw} add allow icmp from any to any icmptypes 0,8,11
Код: Выделить всё
${fw} add allow icmp from ${good_ip} to any icmptypes 0,8,11
Код: Выделить всё
${fw} add allow tcp from any to ${lan_ip} 22 via ${lan_eth}
Код: Выделить всё
${fw} add allow tcp from any to any 22 via ${lan_eth}
Код: Выделить всё
man ipfw
Код: Выделить всё
${fw} add allow tcp from any to me 22 in via ${laneth}
${fw} add allow tcp from me to any 22 out via ${laneth}
Код: Выделить всё
${fw} add allow tcp from me to any 22 out via ${laneth}
Код: Выделить всё
${fw} add allow tcp from me to any out via ${laneth}
Код: Выделить всё
${fw} add allow tcp from any to me 22 in via ${laneth}
${fw} add allow tcp from me 22 to any out via ${laneth}
Правило 11000 добавлено руками, а 65535 - автоматически....
11000 34539 3162478 deny ip from any to any
65535 6 687 deny ip from any to any
1) не совсем понятен вопрос. фаервол для дшсп не настраивается.Romeo писал(а):Помогите пожалуйста советом. Не хочу новую бездарную тему создавать.
1) Как настраивать firewall и др. полезности для DHCP ???
Уже кучу статей перекопал - везде статика !!![]()
2) Как просмотреть лог ipfw.
PS: Возможно вопрос повторится в других темах, так что просьба к админ-ции - не банить мя сразу, это не спам.
Спасибо. ^-^
Поздравляю господа - похоже, создана новая религия - ман-буддизм. Медитировать над манами - круто. Сорри за офтопман почитай
подумай
перечитай ман
подумай
напиши пару правил, вруби tcpdump посмотри
подумай
почитай ман
Если вы и читали фаервол, то только через строчку. К примеру в конфиге (из статьи)Romeo писал(а):Хочу настроить файл правил для IPFW. Делать это пытался по статье = IPFW - штатный файрволл FreeBSD.
Как задавать диапазоны допустимых IP для входа по SSH ??
Код: Выделить всё
${FwCMD} add deny ip from any to 172.16.0.0/12 in via ${LanOut}
Да уж, маны это может и круто, но для тех, кто английский хорошо знает. А мне эта техническая инфа на английском не поддается пониманию.alex3 писал(а):подумай
перечитай ман
подумай
напиши пару правил, вруби tcpdump посмотри
подумай
почитай ман
Уже перестал, да и вопросы, вроде, немного по тематике отличались.dikens3 писал(а):P.S. Перестань заниматься кросспостингом (писать одинаковые сообщения в разные темы и не по теме)
Код: Выделить всё
ifconfig | grep "inet 65" | awk '{print $2}'
Код: Выделить всё
ipfw add deny ip from any to table(1) via fxp0