Страница 2 из 2

Re: Прошу вашего внимания IPFW + NATD

Добавлено: 2009-05-03 20:49:14
snorlov
paradox писал(а):

Код: Выделить всё

options         IPFIREWALL_DEFAULT_TO_ACCEPT
я бы оставил
так делают все админы которые админять удаленные сервера
Я тоже админу удаленные сервера, вот только у меня правило обратное... Зато проходит только то, что я разрешу...
А то ведь забыть можно, что запретить, включая строчку в правилах, а так она всегда есть...

Re: Прошу вашего внимания IPFW + NATD

Добавлено: 2009-05-03 20:57:41
paradox
Я тоже админу удаленные сервера, вот только у меня правило обратное... Зато проходит только то, что я разрешу...
А то ведь забыть можно, что запретить, включая строчку в правилах, а так она всегда есть...
а если ты админ не одного сервера
и у тебя что то слетело в скриптах и доступа к kvm нету
правило опен ой как спасает...
да и вообще
как говриться главное в случии аварии достучаться до сервера хотябы ssh