<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Закрыть порт на внешнем сетевом интерфейсе</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4940.html</link>
    <description>Есть сервер ОС FreeBSD 8.2 на нём шлюз squid nat  c пересобраным ядром добавлены опции в ядро&lt;br&gt;options IPFIREWALL_VERBOSE # логгинг пакетов, если в правиле написано log&lt;br&gt; options IPFIREWALL_VERBOSE_LIMIT=100 # ограничение логов (повторяющихся)&lt;br&gt; options IPFIREWALL_DEFAULT_TO_ACCEPT # дефолтное правило - разрешающее&lt;br&gt; options IPDIVERT # необходимо для NAT&lt;br&gt; options IPFIREWALL_FORWARD # перенаправление пакетов&lt;br&gt; options DUMMYNET # ограничение скорости&lt;br&gt; &lt;br&gt;установлен squid на 80 порту&lt;br&gt;SSH на внешнем интерфейсе закрыл&lt;br&gt;ядро пересобрано установлено &lt;br&gt;сканим порты на внешнем интерфейсе xl0 10.2.4.7&lt;br&gt;&lt;br&gt;nmap-sT -O 10.2.4.7&lt;br&gt;&lt;br&gt;80/tcp  open  http&lt;br&gt;&lt;br&gt;открыт 80 порт&lt;br&gt;&lt;br&gt;надо закрыть &lt;br&gt;добавляем правило в ipfw&lt;br&gt; ipfw -q add deny tcp from any to any 80 in via xl1&lt;br&gt;deny tcp from any to any dst-port 80 in via xl1&lt;br&gt;&lt;br&gt;поверяем ipfw list&lt;br&gt;поверяем правило добавилось &lt;br&gt;Но при сканировании потов на внешнем интерфейсе  он всеравно открыт 80/tcp  open  http&lt;br&gt;Где ошибка не пойму подскажите&lt;br&gt;</description>

<item>
    <title>Закрыть порт на внешнем сетевом интерфейсе (bga83)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4940.html#5</link>
    <pubDate>Wed, 12 Oct 2011 13:00:50 GMT</pubDate>
    <description>Сканирование откуда проводишь? точно снаружи?&lt;br&gt;просто если проводить его из локалки, то пакет не попадет на внешний интерфейс. Он пройдет внутренний интерфейс, а потом на интерфейс обратной петли&lt;br&gt;</description>
</item>

<item>
    <title>Закрыть порт на внешнем сетевом интерфейсе (Aquarius)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4940.html#4</link>
    <pubDate>Sat, 24 Sep 2011 17:29:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Но при сканировании потов на внешнем интерфейсе  он всеравно открыт 80/tcp &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  open  http &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Где ошибка не пойму подскажите &lt;br&gt;&amp;gt;&amp;gt; параметр http_port в squid.conf &lt;br&gt;&amp;gt; да там стоит 80 порт &lt;br&gt;&amp;gt; он открыт на обоих интерфейсах внутреннем и внешнем &lt;br&gt;&amp;gt; а надо чтобы только на внутреннем работал 80 порт &lt;br&gt;&amp;gt; собсно я прбую ет сделать ipfw  но НЕРАБОТАЕТ &lt;br&gt;&amp;gt; ПОрт всеравно ОТКРЫТ &lt;br&gt;&amp;gt; подскажите что сделать чтобы закрыть порт ipfw &lt;br&gt;&lt;br&gt;прочитайте внимательно описание параметра&lt;br&gt;</description>
</item>

<item>
    <title>Закрыть порт на внешнем сетевом интерфейсе (Evgen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4940.html#3</link>
    <pubDate>Wed, 21 Sep 2011 11:28:15 GMT</pubDate>
    <description>&amp;gt; сканим порты на внешнем интерфейсе xl0 10.2.4.7 &lt;br&gt;&amp;gt; deny tcp from any to any dst-port 80 in via xl1 &lt;br&gt;&lt;br&gt;Чето или я не понял или ты интерфейсы попутал&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Закрыть порт на внешнем сетевом интерфейсе (Жекан)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4940.html#2</link>
    <pubDate>Wed, 21 Sep 2011 10:40:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; добавляем правило в ipfw &lt;br&gt;&amp;gt;&amp;gt;  ipfw -q add deny tcp from any to any 80 in &lt;br&gt;&amp;gt;&amp;gt; via xl1 &lt;br&gt;&amp;gt;&amp;gt; deny tcp from any to any dst-port 80 in via xl1 &lt;br&gt;&amp;gt;&amp;gt; поверяем ipfw list &lt;br&gt;&amp;gt;&amp;gt; поверяем правило добавилось &lt;br&gt;&amp;gt;&amp;gt; Но при сканировании потов на внешнем интерфейсе  он всеравно открыт 80/tcp &lt;br&gt;&amp;gt;&amp;gt;  open  http &lt;br&gt;&amp;gt;&amp;gt; Где ошибка не пойму подскажите &lt;br&gt;&amp;gt; параметр http_port в squid.conf &lt;br&gt;&lt;br&gt;да там стоит 80 порт &lt;br&gt;он открыт на обоих интерфейсах внутреннем и внешнем&lt;br&gt;&lt;br&gt;а надо чтобы только на внутреннем работал 80 порт&lt;br&gt;собсно я прбую ет сделать ipfw  но НЕРАБОТАЕТ &lt;br&gt;ПОрт всеравно ОТКРЫТ &lt;br&gt;подскажите что сделать чтобы закрыть порт ipfw&lt;br&gt;</description>
</item>

<item>
    <title>Закрыть порт на внешнем сетевом интерфейсе (Aquarius)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4940.html#1</link>
    <pubDate>Wed, 21 Sep 2011 08:59:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; надо закрыть &lt;br&gt;&amp;gt; добавляем правило в ipfw &lt;br&gt;&amp;gt;  ipfw -q add deny tcp from any to any 80 in &lt;br&gt;&amp;gt; via xl1 &lt;br&gt;&amp;gt; deny tcp from any to any dst-port 80 in via xl1 &lt;br&gt;&amp;gt; поверяем ipfw list &lt;br&gt;&amp;gt; поверяем правило добавилось &lt;br&gt;&amp;gt; Но при сканировании потов на внешнем интерфейсе  он всеравно открыт 80/tcp &lt;br&gt;&amp;gt;  open  http &lt;br&gt;&amp;gt; Где ошибка не пойму подскажите &lt;br&gt;&lt;br&gt;параметр http_port в squid.conf&lt;br&gt;</description>
</item>

</channel>
</rss>
