Подключение IPFW на уделенном севере.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Гоша
ефрейтор
Сообщения: 59
Зарегистрирован: 2007-12-12 16:05:35
Откуда: г. Елизово Камчатка
Контактная информация:

Подключение IPFW на уделенном севере.

Непрочитанное сообщение Гоша » 2008-04-07 4:12:38

Здравствуйте уважаемые знатоки! Пишет Вам Гога Салеля с далекой и холодной Камчатки.

Вопрос таков. Есть сервер в интернете на котором крутиться сайт, но ipfw не стоит на сервере. Ось FreeBSD 6.x Необходимо настроить на этом сервере ipfw. При условии что админ сервера никогда не увидит и приехать к месторасположению не сможет никода. То бишь все делать надо по ssh. Что посоветуете пересобрать ядро с параметром

Код: Выделить всё

options         IPFIREWALL_DEFAULT_TO_ACCEPT


Либо подключать модуль и добавлять в loader.conf ???

PS Сам придерживаюсь первого варианта....
Когда нет ничего, тогда нет ничего лучше того, что есть!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
GreenDay
мл. сержант
Сообщения: 100
Зарегистрирован: 2008-02-21 20:25:39
Откуда: Новосибирск
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение GreenDay » 2008-04-07 9:26:28

первый вариант без вопросов :)
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива.

Аватара пользователя
f_andrey
майор
Сообщения: 2644
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение f_andrey » 2008-04-07 22:36:45

Гоша писал(а):Здравствуйте уважаемые знатоки! Пишет Вам Гога Салеля с далекой и холодной Камчатки.

Вопрос таков. Есть сервер в интернете на котором крутиться сайт, но ipfw не стоит на сервере. Ось FreeBSD 6.x Необходимо настроить на этом сервере ipfw. При условии что админ сервера никогда не увидит и приехать к месторасположению не сможет никода. То бишь все делать надо по ssh. Что посоветуете пересобрать ядро с параметром

Код: Выделить всё

options         IPFIREWALL_DEFAULT_TO_ACCEPT


Либо подключать модуль и добавлять в loader.conf ???

PS Сам придерживаюсь первого варианта....
Так ответ есть помоему то ли в хендбуке то ли в какойто внутренней документации IPFW или я в статьях встречал надо включать фаервол и прописывать в cron по моему задание на его открытие после включения через 5 минут так вроде не потеряеш сервак более чем на 5 минут.
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение schizoid » 2008-04-07 22:44:44

ну или мона так:

Код: Выделить всё

sleep 300 && ipfw disable firewall
при этом он через 300сек выключится.
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
GreenDay
мл. сержант
Сообщения: 100
Зарегистрирован: 2008-02-21 20:25:39
Откуда: Новосибирск
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение GreenDay » 2008-04-08 7:33:07

да тут ведь не выключать надо :)
нужно доступ к компу иметь постоянно удаленно, даже при правке скриптов фаера и их последующем запуске
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение Alex Keda » 2008-04-08 8:00:22

я дома в крон прописал раз в 20 минут сбрасываются два первых правила, и снова добавляются - разрешение на 22 порт с моего IP и разрешение всего tcp от сервера ко мне...
максимум через 20 минут у меня будет ssh - чё бы я с фаером не намутил.
пару раз уже пригодилось =)
Убей их всех! Бог потом рассортирует...

Аватара пользователя
GreenDay
мл. сержант
Сообщения: 100
Зарегистрирован: 2008-02-21 20:25:39
Откуда: Новосибирск
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение GreenDay » 2008-04-08 8:08:51

lissyara писал(а):сбрасываются два первых правила
эээ.. какие именно два правила - я чет не понял
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение Alex Keda » 2008-04-08 9:10:35

у меня в файрволле
Убей их всех! Бог потом рассортирует...

Аватара пользователя
GreenDay
мл. сержант
Сообщения: 100
Зарегистрирован: 2008-02-21 20:25:39
Откуда: Новосибирск
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение GreenDay » 2008-04-08 9:43:48

да я понял, мне интересно какие именно там правила ;)
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение dikens3 » 2008-04-08 9:55:40

lissyara писал(а):я дома в крон прописал раз в 20 минут сбрасываются два первых правила, и снова добавляются - разрешение на 22 порт с моего IP и разрешение всего tcp от сервера ко мне...
Одной строкой можно сделать:

Код: Выделить всё

allow tcp from IP to me 22 keep-state
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Подключение IPFW на уделенном севере.

Непрочитанное сообщение Alex Keda » 2008-04-09 16:32:36

главное чтоб работало
Убей их всех! Бог потом рассортирует...