Страница 1 из 1
Подключение IPFW на уделенном севере.
Добавлено: 2008-04-07 4:12:38
Гоша
Здравствуйте уважаемые знатоки! Пишет Вам Гога Салеля с далекой и холодной Камчатки.
Вопрос таков.
Есть сервер в интернете на котором крутиться сайт, но ipfw не стоит на сервере.
Ось FreeBSD 6.x Необходимо настроить на этом сервере ipfw. При условии что админ сервера никогда не увидит и приехать к месторасположению не сможет никода. То бишь
все делать надо по ssh. Что посоветуете
пересобрать ядро с параметром
Либо
подключать модуль и добавлять в loader.conf ???
PS Сам придерживаюсь первого варианта....
Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-07 9:26:28
GreenDay
первый вариант без вопросов

Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-07 22:36:45
f_andrey
Гоша писал(а):Здравствуйте уважаемые знатоки! Пишет Вам Гога Салеля с далекой и холодной Камчатки.
Вопрос таков.
Есть сервер в интернете на котором крутиться сайт, но ipfw не стоит на сервере.
Ось FreeBSD 6.x Необходимо настроить на этом сервере ipfw. При условии что админ сервера никогда не увидит и приехать к месторасположению не сможет никода. То бишь
все делать надо по ssh. Что посоветуете
пересобрать ядро с параметром
Либо
подключать модуль и добавлять в loader.conf ???
PS Сам придерживаюсь первого варианта....
Так ответ есть помоему то ли в хендбуке то ли в какойто внутренней документации IPFW или я в статьях встречал надо включать фаервол и прописывать в cron по моему задание на его открытие после включения через 5 минут так вроде не потеряеш сервак более чем на 5 минут.
Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-07 22:44:44
schizoid
ну или мона так:
при этом он через 300сек выключится.
Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-08 7:33:07
GreenDay
да тут ведь не выключать надо

нужно доступ к компу иметь постоянно удаленно, даже при правке скриптов фаера и их последующем запуске
Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-08 8:00:22
Alex Keda
я дома в крон прописал раз в 20 минут сбрасываются два первых правила, и снова добавляются - разрешение на 22 порт с моего IP и разрешение всего tcp от сервера ко мне...
максимум через 20 минут у меня будет ssh - чё бы я с фаером не намутил.
пару раз уже пригодилось

Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-08 8:08:51
GreenDay
lissyara писал(а):сбрасываются два первых правила
эээ.. какие именно два правила - я чет не понял
Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-08 9:10:35
Alex Keda
у меня в файрволле
Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-08 9:43:48
GreenDay
да я понял, мне интересно какие именно там правила

Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-08 9:55:40
dikens3
lissyara писал(а):я дома в крон прописал раз в 20 минут сбрасываются два первых правила, и снова добавляются - разрешение на 22 порт с моего IP и разрешение всего tcp от сервера ко мне...
Одной строкой можно сделать:
Re: Подключение IPFW на уделенном севере.
Добавлено: 2008-04-09 16:32:36
Alex Keda
главное чтоб работало