<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как сделать такое на фаерволе?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3875.html</link>
    <description>Доброго времени, други!&lt;br&gt;Стоит openSUSE 10.3 и его фаерволл SuSEfirewall2. Подскажите как в нем (в SuSEfirewall2) сделать правила для разрешения/отброса пакетов, исходящих с самого шлюза. Т.е., за счет правил по маскарадингу сетей я могу разрешить/запретить определенным сетям или хостам доступ в инет по определенному порту/протоколу. Но эти правила не распространяются на сам сервер. Как сделать правила для самого сервера-шлюза??? Каким параметром это регулируется??&lt;br&gt;</description>

<item>
    <title>Как сделать такое на фаерволе? (Felix)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3875.html#4</link>
    <pubDate>Sat, 05 Jul 2008 03:50:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;за счет правил по маскарадингу сетей я могу разрешить/запретить определенным сетям &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;или хостам доступ в инет по определенному порту/протоколу. Но эти правила &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не распространяются на сам сервер. Как сделать правила для самого сервера-шлюза??? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Каким параметром это регулируется?? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Мда-а-, заблокируй все исходящие пакеты с интерфейса lo &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что? правда?? и всего то??? стоп, а ведь lo то не маскируется &lt;br&gt;&amp;gt;а напрямую идет на гейт провайдера, поэтому эти правила к нему &lt;br&gt;&amp;gt;не применятся, или я заблуждаюсь??? &lt;br&gt;&lt;br&gt;Нда-а-а ... Вообще-то lo -- локальный интерфейс, с адресом 127.0.0.1. Любопытно, как пакеты с этого интерфейса могут идти на гейт провайдера? Не задумывались?&lt;br&gt;Тогда вот, пища для изучения и размышлений ..&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;http://www.opennet.ru/docs/RUS/LARTC/index.html&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать такое на фаерволе? (MoRFaiR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3875.html#3</link>
    <pubDate>Fri, 04 Jul 2008 16:39:35 GMT</pubDate>
    <description>да, и еще, lo то не маскируется, так что его правилами маскарадинга никак! ((&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать такое на фаерволе? (MoRFaiR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3875.html#2</link>
    <pubDate>Fri, 04 Jul 2008 16:20:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Доброго времени, други! &lt;br&gt;&amp;gt;&amp;gt;Стоит openSUSE 10.3 и его фаерволл SuSEfirewall2. Подскажите как в нем (в &lt;br&gt;&amp;gt;&amp;gt;SuSEfirewall2) сделать правила для разрешения/отброса пакетов, исходящих с самого шлюза. Т.е., &lt;br&gt;&amp;gt;&amp;gt;за счет правил по маскарадингу сетей я могу разрешить/запретить определенным сетям &lt;br&gt;&amp;gt;&amp;gt;или хостам доступ в инет по определенному порту/протоколу. Но эти правила &lt;br&gt;&amp;gt;&amp;gt;не распространяются на сам сервер. Как сделать правила для самого сервера-шлюза??? &lt;br&gt;&amp;gt;&amp;gt;Каким параметром это регулируется?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мда-а-, заблокируй все исходящие пакеты с интерфейса lo &lt;br&gt;&lt;br&gt;что? правда?? и всего то??? стоп, а ведь lo то не маскируется а напрямую идет на гейт провайдера, поэтому эти правила к нему не применятся, или я заблуждаюсь???&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать такое на фаерволе? (Vitaly_loki)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3875.html#1</link>
    <pubDate>Fri, 04 Jul 2008 15:31:00 GMT</pubDate>
    <description>&amp;gt;Доброго времени, други! &lt;br&gt;&amp;gt;Стоит openSUSE 10.3 и его фаерволл SuSEfirewall2. Подскажите как в нем (в &lt;br&gt;&amp;gt;SuSEfirewall2) сделать правила для разрешения/отброса пакетов, исходящих с самого шлюза. Т.е., &lt;br&gt;&amp;gt;за счет правил по маскарадингу сетей я могу разрешить/запретить определенным сетям &lt;br&gt;&amp;gt;или хостам доступ в инет по определенному порту/протоколу. Но эти правила &lt;br&gt;&amp;gt;не распространяются на сам сервер. Как сделать правила для самого сервера-шлюза??? &lt;br&gt;&amp;gt;Каким параметром это регулируется?? &lt;br&gt;&lt;br&gt;Мда-а-, заблокируй все исходящие пакеты с интерфейса lo&lt;br&gt;</description>
</item>

</channel>
</rss>
