http://www.astalavista.ru
Тематические форумы для компьютерных клубов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Помогите настроить Firewall

 
Начать новую тему   Ответить на тему    Список форумов http://www.astalavista.ru -> Общие вопросы (ASV2)
Предыдущая тема :: Следующая тема  
Автор Сообщение
lrv



Зарегистрирован: 08.07.2008
Сообщения: 2

СообщениеДобавлено: Сб Июл 12, 2008 1:19 pm    Заголовок сообщения: Помогите настроить Firewall Ответить с цитатой

Нужно так настроить правила что бы инет был закрыт для всех сайтов кроме тех ко в списке разрешенных.
Например закрыть доступ ко всем адресам кроме 213.180.204.8
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
OlegusMDH



Зарегистрирован: 21.11.2005
Сообщения: 84

СообщениеДобавлено: Сб Июл 12, 2008 8:28 pm    Заголовок сообщения: Ответить с цитатой

Будет что-то вроде:
ipfw -f flush

deny all from any to any
ipfw add 11 allow ip from any to 213.180.204.8 via (интерфейс)

По настройке файрвола можно поизучать:
http://www.lissyara.su/?id=1127
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
lrv



Зарегистрирован: 08.07.2008
Сообщения: 2

СообщениеДобавлено: Сб Июл 12, 2008 9:35 pm    Заголовок сообщения: Ответить с цитатой

OlegusMDH писал(а):
Будет что-то вроде:
ipfw -f flush

deny all from any to any
ipfw add 11 allow ip from any to 213.180.204.8 via (интерфейс)


Такую строчку можно в ipfw.conf прописать а как ее превратить в правило для firewall-а
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
OlegusMDH



Зарегистрирован: 21.11.2005
Сообщения: 84

СообщениеДобавлено: Вс Июл 13, 2008 12:41 am    Заголовок сообщения: Ответить с цитатой

lrv писал(а):
OlegusMDH писал(а):
Будет что-то вроде:
ipfw -f flush

deny all from any to any
ipfw add 11 allow ip from any to 213.180.204.8 via (интерфейс)


Такую строчку можно в ipfw.conf прописать а как ее превратить в правило для firewall-а


Выполнить эту строку, например
ipfw add 11 allow ip from any to 213.180.204.8 via (интерфейс)
и получишь правило под номером 11
выполнишь
pfw del 11
удалишь правило N11
выполнишь
ipfw show
и увидишь все правила задействованные на данный момент. Настоятельно советую изучить ссылку что выше.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов http://www.astalavista.ru -> Общие вопросы (ASV2) Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Rambler's Top100 Яндекс цитирования