URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 67550
[ Назад ]

Исходное сообщение
"проблема с настройкой firewall.conf"

Отправлено Jon , 13-Июл-06 12:16 
проблема такая: в наследство достался настроенный шлюз на FreeBSD.
возникла необходимость добавить правило в firewall.conf, разрешающее выход по порту ХХХХ с определенного IP-адреса сети (ххх.ххх.ххх.ххх) - к слову сказать выход на любой внешний IP адрес эта машина имеет - а вход по этому порту обратно во внутреннюю сеть был закрыт.

почитав статьи, посвященные настройке firewall на opennet.ru, получил следующее:

${ipfw} add 1015 allow tcp from xxx.xxx.xxx XXXX to any out via ${ifout}

но не уверен, что сделал правильно - надеюсь на Вашу помощь


Содержание

Сообщения в этом обсуждении
"проблема с настройкой firewall.conf"
Отправлено MoHaX , 13-Июл-06 13:07 
>проблема такая: в наследство достался настроенный шлюз на FreeBSD.
>возникла необходимость добавить правило в firewall.conf, разрешающее выход по порту ХХХХ с
>определенного IP-адреса сети (ххх.ххх.ххх.ххх) - к слову сказать выход на любой
>внешний IP адрес эта машина имеет - а вход по этому
>порту обратно во внутреннюю сеть был закрыт.
>
>почитав статьи, посвященные настройке firewall на opennet.ru, получил следующее:
>
>${ipfw} add 1015 allow tcp from xxx.xxx.xxx XXXX to any out via
>${ifout}
>
>но не уверен, что сделал правильно - надеюсь на Вашу помощь

Не уверен - проверь!



"проблема с настройкой firewall.conf"
Отправлено икбля , 13-Июл-06 19:41 
>к слову сказать выход на любой внешний IP адрес эта машина имеет
!фантастика
> - а вход по этому порту обратно во внутреннюю сеть был закрыт.
!ндааа

!нет такого порта: ХХХХ

судя по фильтру - делаешь всё наоборот (разрешаешь ОТ тачки ко всем ЧЕРЕЗ),(надо ОТ ВСЕХ к СЕБЕ)

само собой - порядок правил хз

я бы просто разрешил акцесс на порд и повешал на него ринетда