Freesco, NND, CDN, EOS
http://forum.freesco.pl/

reguły firewalla
http://forum.freesco.pl/viewtopic.php?f=35&t=3281
Strona 1 z 1

Autor:  Smok [ poniedziałek, 1 grudnia 2003, 23:18 ]
Tytuł:  reguły firewalla

mam takie reguły po wpisaniu ipfwadm -F -l

: [/] [] ()
IP firewall forward rules, default policy: reject
type  prot source               destination          ports
acc   all  10.0.0.0/8           192.168.168.2        n/a
acc   all  192.168.168.2        10.0.0.0/8           n/a
acc   all  10.0.0.0/8           192.168.168.3        n/a
acc   all  192.168.168.3        10.0.0.0/8           n/a
acc   all  192.168.168.2        192.168.168.3        n/a
acc   all  192.168.168.3        192.168.168.2        n/a
acc/m all  10.0.0.0/8           anywhere             n/a
acc/m all  192.168.168.2        anywhere             n/a
acc/m all  192.168.168.3        anywhere             n/a
acc/m all  anywhere             anywhere             n/a
acc/m all  anywhere             anywhere             n/a
acc/m all  10.0.0.0/8           anywhere             n/a


reguły te powstają podczas startu freesco, adresów na 192 nie znam

teraz robie tak jak przykazał Zciech

ipfwadm -F -f
ipfwadm -F -p deny
ipfwadm -F -a accept -P tcp -S 10.0.0.0/8 -D 0/0 80 -b

I przestaje mi działać www, nie wracają też pingi.

Wie ktoś dlaczego?

Smok

Autor:  zciech [ wtorek, 2 grudnia 2003, 13:59 ]
Tytuł: 

1. te adresy to adresy modemów (zobacz /etc/system.cfg)
2. Bo to wlasnie ztobiles, wylaczyles maskarade, a pozwalasz przejsc tylko pakietom z 10.0.0.0/8 gdzie kolwiek na port 80 i spowrotem :), ale bez maskowania.

Nie poprawiaj tworcow freesco !! oni to naprawde zrobili dobrze. od konfiguracji to setup jest.

Autor:  Smok [ wtorek, 2 grudnia 2003, 23:38 ]
Tytuł: 

Fakt sa tam te adresy, ale ja nie mam żadnego modemu, mam dwie karty sieciowe.

Nie chce nikogo poprawiać, tylko dopracować ustawienia firewalla, bo od początku działa na ustawieniach domyślnych. Notabene ucze sie na przykładach z twojej strony, ale jestem widać zbyt ograniczony żeby je zrozumieć. W linuxadm.pdf też nie rozwodzą sie na tym zbytnio.

Pomógłbyś lepiej zamiast krytykować.

Smok

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/