Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Ipfwadm - pytanie
http://forum.freesco.pl/viewtopic.php?f=35&t=1088
Strona 1 z 1

Autor:  Anonymous [ czwartek, 19 grudnia 2002, 20:22 ]
Tytuł:  Ipfwadm - pytanie

Moze mi ktos wytlumaczyc ktore pakiety 'przechodza' przez reguly wejsciawe a ktore wejsciowe. Przez wejsciowe te ktore wchodza do firewalla a przez wyjsciowe te ktore wychodza?
Jak jest rozrozniane z i do pol internetowego?

Tak mam ustawionego firewalla:

[Linux] ipfwadm -I -ln
IP firewall input rules, default policy: reject
type prot source destination ports
acc all 192.168.1.102 0.0.0.0/0 n/a
acc all 192.168.1.91 0.0.0.0/0 n/a
acc all 192.168.1.69 0.0.0.0/0 n/a
...
deny all 0.0.0.0/0 0.0.0.0/0 n/a <--
acc all 0.0.0.0/0 0.0.0.0/0 n/a
...
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 23
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 80
rej tcp 0.0.0.0/0 0.0.0.0/0 * -> 82

Wobec tego na zewnatrz powinny wyjsc pakiety z kilku komputeroz z sieci. Ale z zewnatrz wszystkie powinny sie zatrzymac na 4 linijce a sie nie zatrzymuja. Jak to w koncu jest? :?

Autor:  zciech [ piątek, 20 grudnia 2002, 04:13 ]
Tytuł: 

Dokładnie -I dotyczy pakietów wchodzacych przez interfejs sieciowy a -O wychodzących.
To jest tak, że przykazdych dzwiach stoi dwóch straznikow jeden wpuszcza, drugi wypuszcza.
Acha, jest w srodku jeszcze jeden, który sprawdza czy ktos kto wszedl jednymi dzwiami moze wyjsc innymi. (czasami przesteplowuje przepustke :D )

uzyj -lne a zobaczysz jakich interfejsow dotyczy regula.

Wizyta na mojej stronie powinna rozwiac wszystkie wątpliwości.

Autor:  Anonymous [ piątek, 20 grudnia 2002, 09:56 ]
Tytuł: 

Rzeczywiscie reguly dotycza roznych interfejsow.
Dzieki.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/