The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"IPFW и доступ по портам"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "RE: IPFW и доступ по портам" +/
Сообщение от Bart Simpsonemail (?), 09-Дек-02, 07:39 
>Здравстуйте!
>
>Помогите, пожалуйста!
>Как сделать так, чтобы некоторые компутеры сети имели доступ в инет только
>по портам почты 23,25,110,540. У меня настроен IPFW и как и
>в каком порядке нужно прописывать правила.
>Я прописал правила:
>/sbin/ipfw add 00023 pass tcp from 192.168.0.16 23,25,110,540 to any
>/sbin/ipfw add 00024 pass tcp from any to 192.168.0.16 23,25,110,540
>/sbin/ipfw add 00110 divert natd ip from 192.168.0.16 to any out via
>dc0
>/sbin/ipfw add 00131 allow ip from 192.168.0.16 to any
>/sbin/ipfw add 00132 allow ip from any to 192.168.0.16
>/sbin/ipfw add 00210 deny ip from 192.168.0.0/24 to any
>/sbin/ipfw add 00211 deny ip from any to 192.168.0.0/24
>/sbin/ipfw add 00300 allow ip from any to any
>
>Однаком у мя работает для этой машины весь инет. А нужно, чтобы
>никакие порты не отвечали на запросы юзверя кроме тех, которые я
>перечислил.
>
>Спасибо вам огроменное!!!!
>
>С Уважением,
>Константин


Сам прочитай что написал, пронеси любой пакет вручную через твои правила, тогда поймеш однако.
Большое пожалуйста.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
IPFW и доступ по портам, Anachoret, 06-Дек-02, 17:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру