hiot Опубликовано: December 22, 2005 at 16:27 Опубликовано: December 22, 2005 at 16:27 В линуксе это делается: OnConnect iptables -t filter -A FORWARD -s $ip -j QUEUE iptables -t filter -A FORWARD -d $ip -j QUEUE А как подобное сделать во фре, т.е. чтобы пакеты форвардились толь с включенным inetaceess. Вопрос возник потому что, планирую сделать веб сервер. Т.е. нужно будет открыть 80 порт изнутри и снаружи. Боюсь, что пользователи смогут пользоваться www без авторизатора.
Parol Опубліковано: December 22, 2005 at 18:38 Опубліковано: December 22, 2005 at 18:38 Вообщето он по ДЕФОЛТУ запрещён ))))
Max Опубліковано: December 23, 2005 at 04:11 Опубліковано: December 23, 2005 at 04:11 добавляете правило в конец таблицы ipfw a [number] deny ip from [ip_diapazon_tvoei_seti/24] to any out via [vneshnii_interfeis] Естественно что бы дать доступ клиентам необходимо в онконнект добавить правила разрешающие хождение трафика
XoRe Опубліковано: December 23, 2005 at 13:34 Опубліковано: December 23, 2005 at 13:34 Имхо, не стоит путать божий дар с яичницей и ipfw с iptables ) Кроче доступ к 80 порту можно сделать так, чтоб местное www было доступно только после выполнения скрипта OnConnect. А вообще доступ к местному www и доступ наружу делается разными правилами, если фаерволл грамотный, имхо)
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас