Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Blokowanie portow
http://forum.freesco.pl/viewtopic.php?f=35&t=7690
Strona 1 z 1

Autor:  Anonymous [ środa, 18 maja 2005, 10:29 ]
Tytuł:  Blokowanie portow

Witam
Blokuje we fresco porty w sieci dla kazdego ip osobno , czy jest mozliwosc zablokowania dla wszyskich ip od razu??
Ja blokuje w ten sposob

ipfwadm -I -a accept -P tcp -S 192.168.1.19 -D 0/0 25 80 110 8074
ipfwadm -I -a deny -P tcp -S 192.168.1.19 -D 0/0
i tak dla kazdego ip

Autor:  Kiler [ środa, 18 maja 2005, 12:26 ]
Tytuł:  Re: Blokowanie portow

ipfwadm -I -a deny -P tcp -S 192.168.1.0/24 -D 0/0 25 80 110 8074

Masz wowczas zablokowane porty dla wszystkich o numerach IP 192.168.1.X

Autor:  Bolo_B [ niedziela, 22 maja 2005, 16:18 ]
Tytuł: 

Cytuj:
ipfwadm -I -a deny -P tcp -S 192.168.1.0/24 -D 0/0 25 80 110 8074

Masz wowczas zablokowane porty dla wszystkich o numerach IP 192.168.1.X

Używanie opcji -a nie zawsze jest skuteczne - wszystko zależy jak są poukładane inne reguły firewalla, ja preferuje -i które dopisuje regułe na początku listy oraz reject zamiast deny (jeżeli chodzi o kompy lokalne), bo deny chyba powoduje brak odpowiedzi dla pytającego i pytający może powielać swoje działanie a reject wysyła że odmawia
: [/] [] ()
ipfwadm -I -i reject -P tcp -S 192.168.1.0/24 -D 0/0 25 80 110 8074

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/