Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Вопрос по FW

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
TepKuH
Гость





СообщениеДобавлено: Чт Сен 26 2002 09:23    Заголовок сообщения: Вопрос по FW Ответить с цитатой

У меня firewall по умолчанию запрещает все входящие пакеты.
65535 deny ip from any to any
Как сделать чтобы по умолчанию было разрешено все.
65535 allow ip from any to any

Вариант перекомпиляции ядра не подходит
Вернуться к началу
All
Гость





СообщениеДобавлено: Чт Сен 26 2002 10:04    Заголовок сообщения: Re: Вопрос по FW Ответить с цитатой

Дай больше данных какое ядро на чем fw(iptables,ipchains...) и т.д.
Вернуться к началу
ilyasov
Гость





СообщениеДобавлено: Чт Сен 26 2002 10:32    Заголовок сообщения: В rc.conf firewall_enable="YES" firewall_type="open" -почти тот же результат (-) Ответить с цитатой

-
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Чт Сен 26 2002 11:05    Заголовок сообщения: Re: Вопрос по FW Ответить с цитатой

Ось FreeBSD
а файрволл /sbin/ipfw
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Чт Сен 26 2002 11:08    Заголовок сообщения: Re: В rc.conf firewall_enable="YES" firewall_type="open" -почти тот же результат (-) Ответить с цитатой

Нееее вот имеено что почти тот же
и firewall_type="open" даст хоть какой-то результат если я ипользую в качестве конфига файрвола /etc/rc.firewall (это по моему мнению)
надо именно чтобы последним был
65535 allow ip from any to any
Вернуться к началу
ilyasov
Гость





СообщениеДобавлено: Чт Сен 26 2002 11:42    Заголовок сообщения: Работа или точное выполнение требований? Ответить с цитатой

Если хочется точно реализовать 65535 allow ip from any to any, то это получится только при перекомпиляции ядра. Как мне кажется, запрет или разрешение указывается автоматически самим ipfw. Разрешение же правил происходит именно в порядке их следования, до первого совпадения. Посему, если я напишу правило allow ip from any to any с номером меньшим 65535, то если последнее запретительное, то до него просто никогда участь не дойдет. Поэтому можно указать свой собственный скрипт для правил firewall и записать там nnn allow ip from any to any, где nnn меньше 65535. Все должно при этом нормально работать. Именно такой подход и используется в rc.firewall (достаточно посмотреть). Если не устраивает -то не ясна причина подобных требований.
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Чт Сен 26 2002 11:42    Заголовок сообщения: Re: В rc.conf firewall_enable="YES" firewall_type="open" -почти тот же результат (-) Ответить с цитатой

>>надо именно чтобы последним был
>>65535 allow ip from any to any
Это только перекомпиляцией ядра.
Как вариант могу предложить
sysctl -w net.inet.ip.fw.enable=0
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Чт Сен 26 2002 15:33    Заголовок сообщения: Re: В rc.conf firewall_enable="YES" firewall_type="open" -почти тот же результат (-) Ответить с цитатой

Пасибо я так и думал.
Что здесь только перекомпиляция ядра
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...