|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - feebsd вопросы |
|
FreeBSD - feebsd вопросы
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать Я новичёк в бсд и у меня есть несколько вопросов:
1) Как увидеть какие порты действуют и открыты? 2) Где брать и как устанавливать обновления? 3) Как настроить IPF что бы безопасно работали: браузер, icq, irc, torrent клиент, skype? |
|
Отправлено: 14:29, 05-03-2009 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать Цитата Fet:
Цитата Fet:
Этим я хотел сказать, что тебе не надо заставлять браузер работать на каком то определенном порту. |
||
------- Отправлено: 02:18, 07-03-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать да, и еще, Вам не показалось слишком странным следующее утверждение?
Цитата:
Цитата:
|
||
------- Отправлено: 02:35, 07-03-2009 | #12 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата leonty:
Цитата leonty:
Цитата leonty:
Цитата leonty:
block in log all block out log all pass out proto tcp/udp pass in proto tcp/udp браузер работает. А если так: pass out proto tcp/udp pass in proto tcp/udp block in log all block out log all не работает. Делайте выводы |
||||
Отправлено: 12:09, 07-03-2009 | #13 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать Цитата Fet:
Цитата Fet:
Связывая все воедино, получаем пример для работы браузера Декодируя запись выше в человеческий язык, получаем Разрешить исходящие соединения без дальнейшей проверки по правилам(quick) на интерфейсе dc0 по протоколу tcp от меня на любой сервер на 80 порт и сохранить состояние (keep state) Ндеюсь гуру поправят если что. Цитата Fet:
|
|||
------- Отправлено: 13:27, 07-03-2009 | #14 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата leonty:
На сколько я понял блокирующее правило по умолчанию это: block in all block out all В ru и en версии Hendbook написано: что правило по умолчанию должно распологаться в конце всех правил т.е. так: pass out proto tcp/udp pass in proto tcp/udp block in all block out all Как я уже сказал в таком случае браузер не работает, поэтому можно прийти к выводу что правило по умолчанию должно находиться выше всех правил. Цитата leonty:
Что означает flags S? От чего может защитить данное правило? Еще наверное нужно добавить /udp? |
||
Отправлено: 19:45, 07-03-2009 | #15 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать Цитата Fet:
Цитата Fet:
Цитата Fet:
Цитата Fet:
Цитата Fet:
Цитата Fet:
|
||||||
------- Отправлено: 20:18, 07-03-2009 | #16 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата leonty:
Цитата leonty:
Цитата leonty:
options=2808<VLAN_MTU,WOL_UCAST,WOL_MAGIC> ether 00:23:7l:g3:s0:re inet 192.168.1.2 netmask 0xffffff00 broadcast 192.168.1.255 media: Ethernet autoselect (100baseTX <full-duplex>) status: active plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500 lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384 inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3 inet6 ::1 prefixlen 128 inet 127.0.0.1 netmask 0xff000000 Цитата leonty:
Цитата leonty:
pass out quick on dc0 proto tcp from any to any port = 80 flags S keep state block in all block out all Правильно хоть? |
|||||
Отправлено: 13:18, 08-03-2009 | #17 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать 1. лог трафика включают либо админы-параноики, либо для тестирования набора правил фаервола. После настройки лучше убрать это, ибо и систему тормозит и место сожрет с "считанные секунды".
2. Из вывода ifconfig... у тебя инет через адсл? 3. Цитата Fet:
В общем если на скорую руку набросать, то у меня получилось следующее # разрешаем любой трафик на интерфейсе lo0 pass in quick on lo0 all pass out quick on lo0 all #разрешаем прохождение icmp пакетов через интерфейс vr0. Необходим для ping и #traceroute pass quick on vr0 proto icmp from any to any #разрешаем связь с днс серверами. Протокол tcp используется только для зонных пересылок #м/ж днс серверами. Клиенты используют только udp pass out quick on vr0 proto udp from any to any port = 53 keep state #DHCP pass out log quick on vr0 proto udp from any to any port = 68 keep state #http pass out quick on vr0 proto tcp from any to any port = 80 flags S keep state # https/ssl pass out quick on vr0 proto tcp from any to any port = 443 flags S keep state #ftp pass out quick on vr0 proto tcp from any to any port = 21 flags S keep state #mail pass out quick on vr0 proto tcp from any to any port = 110 flags S keep state pass out quick on vr0 proto tcp from any to any port = 25 flags S keep state #default block on dc0 all Если будут какие то неточности, прошу прощения. Писал это при температуре 39 ): |
|
------- Отправлено: 16:05, 08-03-2009 | #18 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата leonty:
А зачем нужны всякие lo0, dc0? Цитата leonty:
|
||
Отправлено: 19:35, 08-03-2009 | #19 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 20:07, 08-03-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Вопросы по wi-fi | Aleks_267 | Сетевое оборудование | 2 | 15-09-2009 13:24 | |
FreeBSD - Samba3 на FeeBSD, как сервер баз данных для 1С ? | bombording | Общий по FreeBSD | 3 | 16-05-2008 17:00 | |
FeeBSD трабл с настройкой и KDE | icelord | Общий по FreeBSD | 16 | 15-05-2007 01:11 | |
Можно ли FeeBSD поставить на дом. комп? | DubleZero | Общий по FreeBSD | 12 | 23-11-2004 16:44 | |
PROXY-сервера ---- вопросы, вопросы, вопросы | Galosh | Хочу все знать | 2 | 09-07-2003 00:57 |
|