Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » PING - как корректно запретить (FreeBSD+ipfw)?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Pukite



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет, коллеги!
 
Имеется web сервер (FreeBSD 4.6), одно временно являющийся рутером для локальной сети, 192.168.1.0/24. Как запретить (ipfw) пинговать его снаружи, но разрешить пользователям локалки пинговать другие сервера?
 

Всего записей: 1731 | Зарегистр. 21-09-2002 | Отправлено: 19:18 22-07-2003 | Исправлено: lynx, 01:42 23-07-2003
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А можно я тебе более комплексный совет дам? Ведь наверняка у тебя еще вопросы по ipfw были/есть/будут. Посмотри в портах fwbuilder -- замечтательная вещь для настройки экранов, знаете ли. Для 4.8 и 5.1 там точно что-то должно быть, а вот про 4.6 я не знаю. Или на http://fwbuilder.sourceforge.net бери сырцы и собирай. Ведь у тебя гном где-то стоит, да?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 19:41 22-07-2003
Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Взято отсюда:
http://solaris.opennet.ru/tips/sml/40.shtml
 
Как правильно зафильтровать ICMP через FreeBSD ipfw   Автор: Nikola_SPb  [обсудить]  
  Расшифровка кодов ICMP сообщений:
echo reply (0), destination unreachable (3), source quench (4), redirect (5), echo request (8), router adver-tisement (9),  
router solicitation(10), time-to-live exceeded (11), IP header bad (12), timestamp request (13), timestamp reply (14),  
information request (15), information reply (16), address mask request (17) and address mask reply (18).
${fwcmd} add 00300 allow icmp from any to внешний_IP in via внешний_интерфейс icmptype 0,3,4,11,12
${fwcmd} add 00301 allow icmp from внешний_IP to any out via внешний_интерфейс icmptype 3,8,12
${fwcmd} add 00304 allow icmp from внешний_IP to any out via внешний_интерфейс frag
${fwcmd} add 00305 deny log icmp from any to any in via внешний_интерфейс
 
 

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 23:24 22-07-2003
Pukite



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum
 
Спасибо, обязательно посмотрю! Кстати, не первый раз выручаешь
 
Zmey
 
Rulezzz !!!

Всего записей: 1731 | Зарегистр. 21-09-2002 | Отправлено: 16:56 23-07-2003
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » PING - как корректно запретить (FreeBSD+ipfw)?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru