Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
nikki
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2012-12-22 14:32:38
Непрочитанное сообщение
nikki » 2012-12-22 14:45:36
Добрый день! Проблема такая. Имеется удаленная машина с установленной FreeBSD 9. Решил активировать ipfw. прописал в rc.conf
в результате машина не доступна. Собственно хотелось бы пропускать весь трафик но по мере необходимости добавлять правила(блокировка ип, закрытие портов и тп). Как лучше сделать?
nikki
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Electronik
- капитан
- Сообщения: 1593
- Зарегистрирован: 2008-11-15 17:32:56
- Откуда: Минск
-
Контактная информация:
Непрочитанное сообщение
Electronik » 2012-12-22 14:59:45
sysctl -w net.inet.ip.fw.default_to_accept=1
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог
Electronik
-
wildman
- рядовой
- Сообщения: 39
- Зарегистрирован: 2012-12-02 15:45:49
- Откуда: Kiev, Ukraine
Непрочитанное сообщение
wildman » 2012-12-22 20:50:12
Добрый день, nikki.
Сделай так:
1) /etc/rc.conf
Код: Выделить всё
firewall_enable="YES"
firewall_script="/usr/local/etc/ipfw.rules"
2) /usr/local/etc/ipfw.rules
Код: Выделить всё
#!/bin/sh
fwcmd="/sbin/ipfw -q "
# Сбрасываем все правила
${fwcmd} -f flush
# Открываем все всем! ВООБЩЕ ТАК ДЕЛАТЬ НЕЛЬЗЯ
${fwcmd} add allow all from any to any
Открыто будет все!
3) Почитать про найстройку IFPW
4) Настроить IPFW самому под свои задачи.
wildman