Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
PYO
- сержант
- Сообщения: 185
- Зарегистрирован: 2011-08-18 12:46:45
Непрочитанное сообщение
PYO » 2013-11-16 17:00:54
Есть web сервер, а также иногда по совместительству VPN прокси.
Когда ipfw включен, в лог nginx попадают иногда такие сообщения:
Код: Выделить всё
2013/11/16 15:11:45 [alert] 84043#0: *92318 sendfile() failed (13: Permission denied) while sending response to client, client: 66.249.78.140...
Правила:
Код: Выделить всё
00100 5284 2234554 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
00400 0 0 deny ip from any to ::1
00500 0 0 deny ip from ::1 to any
00600 4 292 allow ipv6-icmp from :: to ff02::/16
00700 0 0 allow ipv6-icmp from fe80::/10 to fe80::/10
00800 1 76 allow ipv6-icmp from fe80::/10 to ff02::/16
00900 0 0 allow ipv6-icmp from any to any ip6 icmp6types 1
01000 0 0 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
01100 1450708 1039240510 nat 1 ip from any to any via em0
01200 645194 506808568 allow ip from any to any
65535 298 27962 deny ip from any to any
Почему?
PYO
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
PYO
- сержант
- Сообщения: 185
- Зарегистрирован: 2011-08-18 12:46:45
Непрочитанное сообщение
PYO » 2013-11-16 17:17:00
firewall.conf
Код: Выделить всё
nat 1 config if em0 reset same_ports redirect_port tcp 192.168.67.11:14662 14662 redirect_port udp 192.168.67.11:14672 14672 redirect_port udp 92.168.67.11:14665 14665
add nat 1 ip from any to any via em0
add allow ip from any to any
PYO
-
MASiK
- лейтенант
- Сообщения: 625
- Зарегистрирован: 2008-09-19 20:09:41
- Откуда: Оттуда
-
Контактная информация:
Непрочитанное сообщение
MASiK » 2013-11-18 17:56:38
Самурай
MASiK