URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77667
[ Назад ]

Исходное сообщение
"Брэндмауэр не блокирует определенные порты и определенные сайты..."

Отправлено Жамааль , 03-Дек-07 10:51 
Брандмауэр поднят на фряхе, но не могу блокировать определенные сайты! Параметры компа-шлюза следующие:

firewall_enable="YES"
firewall_type="/usr/local/etc/fire.conf"

Файл fire.conf:

add divert natd ip from any to any via dc0
add deny ip from 213.180.204.8 to 194.208.124.5 80
add allow ip from any to any

DNS поддерживается. Можете посоветовать на счет блокирования определенных сайтов ?
Я набираю IP адрес сайта потому что когда я пишу правила для файрволла она выдает ошибки на счет символьного адреса сайта.

И еще, когда загружается файрволл она в конце выдает такие сообщения :

firewall rules loaded, starting divert daemons: natdnatd: unable to bind divert socket: address already in use

что это означает?


Содержание

Сообщения в этом обсуждении
"Брэндмауэр не блокирует определенные порты и определенные са..."
Отправлено de_mone , 03-Дек-07 13:30 
>[оверквотинг удален]
>Я набираю IP адрес сайта потому что когда я пишу правила для
>файрволла она выдает ошибки на счет символьного адреса сайта.
>
>И еще, когда загружается файрволл она в конце выдает такие сообщения :
>
>
>firewall rules loaded, starting divert daemons: natdnatd: unable to bind divert socket:
>address already in use
>
>что это означает?

Ну, во первых все блокирующие правила должны стоять до Диверта.
Ну, и во вторых - классическое man ipfw