Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 21 czerwca 2025, 12:13

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 1 ] 
Autor Wiadomość
Post: piątek, 9 kwietnia 2004, 10:30 
Sprawdzałem programem NeoMonitor wykorzystanie portów. Na moje nieszczęscie porty z przedziału 1311:1318 są wykorzystywane przez nieznane mi numery zewnętrzne IP. Chcę je więc zablokować.
I w związku z tym jaką kategorię formuły mam zastosować do połączeń przychodzących? Od której strony patrząc jest -I a od ktorej -O?

Czy ta formuła załatwi sprawę?
: [/] [] ()
ipfwadm -I -i reject -P tcp -S 0/0 1311:1318

Chcę tylko wiedzieć czy dobrze rozumiem tę formułę:
Zapisz ją na początku listy(-i), odrzucaj(reject) pakiety(-P tcp) wchodzące jak i wychodzące na firewallu wpuszczającym(-I), pochodzące ze wszystkich źródeł (-S 0/0), które to żródła wykorzystują zakres portów(1311:1318). Czy konieczne jest podanie adresów docelowych?
Czy żródło -S musi byc definiowane jako adresy lokalne czy mogą nim być adresy zewnętrzne?
Jeśli nie to jak powinno być poprawnie?
Dzięki


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 1 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl