| Предыдущая тема :: Следующая тема |
| Автор |
Сообщение |
greezly
Зарегистрирован: 20.12.2007 Сообщения: 3
|
Добавлено: Чт Дек 20, 2007 3:57 pm Заголовок сообщения: Как запретить UDP траффик |
|
|
Надо заблокировать UDP траффик вне локальной сети,
Чтобы выход в интернет работал только по TCP-IP.
на сервере два подключения
Inet_Link
Local Net
как встроеным файреволом асталависты заблокировать передачу и прием UDP пакетов между этими подключениями, но при этом оставить передачу TCP пакетов?
Соответственно в локалке UDP не трогаем. |
|
| Вернуться к началу |
|
 |
snark
Зарегистрирован: 27.05.2007 Сообщения: 504
|
Добавлено: Чт Дек 20, 2007 8:45 pm Заголовок сообщения: |
|
|
| запросы днс идут через udp |
|
| Вернуться к началу |
|
 |
greezly
Зарегистрирован: 20.12.2007 Сообщения: 3
|
Добавлено: Пт Дек 21, 2007 9:30 am Заголовок сообщения: Значит разрешить только порты UDP DNS |
|
|
Значит разрешить только порты UDP DNS
А остальной UDP Tраффик запретить.
Что нужно куда прописать?
Или такой вариант
В правилах файрвола Inet_on
что написать для закрытия определенных портов по UDP ? |
|
| Вернуться к началу |
|
 |
vis Site Admin
Зарегистрирован: 18.05.2002 Сообщения: 3830
|
Добавлено: Пт Дек 21, 2007 3:02 pm Заголовок сообщения: |
|
|
add deny udp from any to any
убивает любой udp ТРАФИК  |
|
| Вернуться к началу |
|
 |
Ready
Зарегистрирован: 08.11.2007 Сообщения: 36
|
Добавлено: Пт Дек 21, 2007 8:22 pm Заголовок сообщения: |
|
|
ага, а то что игры тоже по удп работают вас не смущает? .. |
|
| Вернуться к началу |
|
 |
greezly
Зарегистрирован: 20.12.2007 Сообщения: 3
|
Добавлено: Сб Дек 22, 2007 11:24 am Заголовок сообщения: И так |
|
|
add deny udp from 192.168.0.100:0 to xxx.xxx.xxx.xxx:100
закроет порты от 0 до 100 по UDP c одного сетевого адаптера на другой? |
|
| Вернуться к началу |
|
 |
snark
Зарегистрирован: 27.05.2007 Сообщения: 504
|
Добавлено: Сб Дек 22, 2007 2:59 pm Заголовок сообщения: |
|
|
| нет закроет трафик с порта 0 на первом интерфейсе на порт 100 второго. надо писать 0-100. |
|
| Вернуться к началу |
|
 |
|