| Предыдущая тема :: Следующая тема |
| Автор |
Сообщение |
lrv
Зарегистрирован: 08.07.2008 Сообщения: 2
|
Добавлено: Сб Июл 12, 2008 1:19 pm Заголовок сообщения: Помогите настроить Firewall |
|
|
Нужно так настроить правила что бы инет был закрыт для всех сайтов кроме тех ко в списке разрешенных.
Например закрыть доступ ко всем адресам кроме 213.180.204.8 |
|
| Вернуться к началу |
|
 |
OlegusMDH
Зарегистрирован: 21.11.2005 Сообщения: 84
|
Добавлено: Сб Июл 12, 2008 8:28 pm Заголовок сообщения: |
|
|
Будет что-то вроде:
ipfw -f flush
deny all from any to any
ipfw add 11 allow ip from any to 213.180.204.8 via (интерфейс)
По настройке файрвола можно поизучать:
http://www.lissyara.su/?id=1127 |
|
| Вернуться к началу |
|
 |
lrv
Зарегистрирован: 08.07.2008 Сообщения: 2
|
Добавлено: Сб Июл 12, 2008 9:35 pm Заголовок сообщения: |
|
|
| OlegusMDH писал(а): | Будет что-то вроде:
ipfw -f flush
deny all from any to any
ipfw add 11 allow ip from any to 213.180.204.8 via (интерфейс) |
Такую строчку можно в ipfw.conf прописать а как ее превратить в правило для firewall-а |
|
| Вернуться к началу |
|
 |
OlegusMDH
Зарегистрирован: 21.11.2005 Сообщения: 84
|
Добавлено: Вс Июл 13, 2008 12:41 am Заголовок сообщения: |
|
|
| lrv писал(а): | | OlegusMDH писал(а): | Будет что-то вроде:
ipfw -f flush
deny all from any to any
ipfw add 11 allow ip from any to 213.180.204.8 via (интерфейс) |
Такую строчку можно в ipfw.conf прописать а как ее превратить в правило для firewall-а |
Выполнить эту строку, например
ipfw add 11 allow ip from any to 213.180.204.8 via (интерфейс)
и получишь правило под номером 11
выполнишь
pfw del 11
удалишь правило N11
выполнишь
ipfw show
и увидишь все правила задействованные на данный момент. Настоятельно советую изучить ссылку что выше. |
|
| Вернуться к началу |
|
 |
|