FreeBSD9.1 + Samba3.6
Добавлено: 2013-03-18 12:31:46
Собираюсь настроить SAMBA только "Локально": Клац
lissyara советует: "137-139 и 445 по TCP прикрыть неплохо бы было снаружи..."
Так вот, при правилах IPFW:
Надо добавлять какие либо правила на закрытие, или нет???
Если можно подробно что куда дописать! Так как пока не особо понимаю принципы работы IPFW.
Спасибо!
lissyara советует: "137-139 и 445 по TCP прикрыть неплохо бы было снаружи..."
Так вот, при правилах IPFW:
Код: Выделить всё
# правила разрешающие трафик через локальный интерфейс lo0
# будут добавляться автоматически сами при старте фаервола
# 100 allow ip from any to any via lo0
# 200 deny ip from any to 127.0.0.0/8
# 300 deny ip from 127.0.0.0/8 to any
# разрешаем все через интерфейс локальной сети
add 1040 allow ip from any to any via re0
# боимся непонятного
add 1050 deny ip from any to 192.168.0.0/24 in recv em0
add 1060 deny ip from 192.168.0.0/24 to any in recv em0
add 1070 deny ip from any to 172.16.0.0/12 in recv em0
add 1080 deny ip from 172.16.0.0/12 to any in recv em0
add 1090 deny ip from any to 10.0.0.0/8 in recv em0
add 10100 deny ip from 10.0.0.0/8 to any in recv em0
add 10110 deny ip from any to 169.254.0.0/16 in recv em0
add 10120 deny ip from 169.254.0.0/16 to any in recv em0
# настройка ната.
# опции переноса строк "\" надо убрать все должно быть в одну строчку
# опции redirect_port приведены для примера - как делать "проброс портов"
nat 1 config log if em0 reset same_ports deny_in
# redirect_port tcp 1.2.3.4:6881 6881 \
# redirect_port udp 1.2.3.4:4444 4444 \
# redirect_port tcp 192.168.1.24:25 25
# заварачиваем все что проходит через внешний интерфейс в нат
add 50000 nat 1 ip from any to any via em0
# ssh
add 30230 allow tcp from any to 192.168.1.3 dst-port 22 via em0
add 30240 allow tcp from 192.168.1.3 to any src-port 22 via em0
# боимся непонятного
add 65534 deny all from any to anyЕсли можно подробно что куда дописать! Так как пока не особо понимаю принципы работы IPFW.
Спасибо!