Стоит фря 5.0, в ней написаны вот такие правила:
ipfw -f flush
ipfw add allow all from 192.168.2.72 to 192.168.2.20 22 out
ipfw add allow all from 192.168.2.72 to 192.168.2.20 22 inipfw add allow all from any to 192.168.2.20 25 in
ipfw add allow all from any to 192.168.2.20 25 outipfw add allow all from any to 192.168.2.20 110 in
ipfw add allow all from any to 192.168.2.20 110 outipfw add reset tcp from any to 192.168.2.20 1-1024 in
ipfw add allow udp from any to 192.168.2.20 53 in
ipfw add deny log udp from any to 192.168.2.20 in
ipfw add unreach port tcp from any to 192.168.2.20 1025-65535 in setupipfw add allow all from any to any out
и почему-то немогу зайти на него по SSH(долго пишет "Authentification"), а потом вываливается по таймауту. В чём дело, где моя ошибка?
>Стоит фря 5.0, в ней написаны вот такие правила:
>ipfw -f flush
>ipfw add allow all from 192.168.2.72 to 192.168.2.20 22 out
>ipfw add allow all from 192.168.2.72 to 192.168.2.20 22 in
>
>ipfw add allow all from any to 192.168.2.20 25 in
>ipfw add allow all from any to 192.168.2.20 25 out
>
>ipfw add allow all from any to 192.168.2.20 110 in
>ipfw add allow all from any to 192.168.2.20 110 out
>
>ipfw add reset tcp from any to 192.168.2.20 1-1024 in
>ipfw add allow udp from any to 192.168.2.20 53 in
>ipfw add deny log udp from any to 192.168.2.20 in
>ipfw add unreach port tcp from any to 192.168.2.20 1025-65535 in setup
>
>
>ipfw add allow all from any to any out
^
|
выкинул вот этот "out" и SSH заработал, вот только непонятно, что с безопасностью будет?>
>и почему-то немогу зайти на него по SSH(долго пишет "Authentification"), а потом
>вываливается по таймауту. В чём дело, где моя ошибка?
Разбирайся что такое From, To, In, Out...
>Разбирайся что такое From, To, In, Out...
Ты бы лучше RTFM написал - короче.
>Ты бы лучше RTFM написал - короче.
Во-во, а то написал фиг знает что и ждет что будет работать. Ты с таким же успехом вообще все что попало туда мог писануть и ждать когда начнет работать...
>>Ты бы лучше RTFM написал - короче.
>
>
>Во-во, а то написал фиг знает что и ждет что будет работать.
>Ты с таким же успехом вообще все что попало туда мог
>писануть и ждать когда начнет работать...
Ну так подсказал-бы, коль такой продвинутый. Я может только начинаю этим заниматься! Заранее благодарен.