hiot Posted December 22, 2005 at 04:27 PM Posted December 22, 2005 at 04:27 PM В линуксе это делается: OnConnect iptables -t filter -A FORWARD -s $ip -j QUEUE iptables -t filter -A FORWARD -d $ip -j QUEUE А как подобное сделать во фре, т.е. чтобы пакеты форвардились толь с включенным inetaceess. Вопрос возник потому что, планирую сделать веб сервер. Т.е. нужно будет открыть 80 порт изнутри и снаружи. Боюсь, что пользователи смогут пользоваться www без авторизатора.
Parol Posted December 22, 2005 at 06:38 PM Posted December 22, 2005 at 06:38 PM Вообщето он по ДЕФОЛТУ запрещён ))))
Max Posted December 23, 2005 at 04:11 AM Posted December 23, 2005 at 04:11 AM добавляете правило в конец таблицы ipfw a [number] deny ip from [ip_diapazon_tvoei_seti/24] to any out via [vneshnii_interfeis] Естественно что бы дать доступ клиентам необходимо в онконнект добавить правила разрешающие хождение трафика
XoRe Posted December 23, 2005 at 01:34 PM Posted December 23, 2005 at 01:34 PM Имхо, не стоит путать божий дар с яичницей и ipfw с iptables ) Кроче доступ к 80 порту можно сделать так, чтоб местное www было доступно только после выполнения скрипта OnConnect. А вообще доступ к местному www и доступ наружу делается разными правилами, если фаерволл грамотный, имхо)
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now