SaBo Posted May 8, 2007 Posted May 8, 2007 У меня совсем тупняк :( Пытаюсь настроить фаервол так, что бы он с одного ip пакеты вообще не пропускал... Как это сделать??? Нашёл статью на opennet. Вроде, толковая статья, а у меня всёравно ничего не получилось... Вставить ник Quote
greywind Posted May 8, 2007 Posted May 8, 2007 /sbin/ipfw add 666 deny ip from $ip to any Вставить ник Quote
SaBo Posted May 9, 2007 Author Posted May 9, 2007 Спасибо!!! :) А есть ещё вопросик: как преминить настройки rc.conf и фаервола не ребутя сам сервак?.. Я так понимаю, что надо какого-то демона ребутнуть... Вставить ник Quote
_J_ Posted May 9, 2007 Posted May 9, 2007 Спасибо!!! :)А есть ещё вопросик: как преминить настройки rc.conf и фаервола не ребутя сам сервак?.. Я так понимаю, что надо какого-то демона ребутнуть... Всё просто sh /etc/rc Вставить ник Quote
SaBo Posted May 9, 2007 Author Posted May 9, 2007 sh /etc/rc выдал экран как при загрузке, но настройки не поменял... Вставить ник Quote
reaper Posted May 10, 2007 Posted May 10, 2007 SaBo вам на http://www.freebsd.org/doc/ru/books/handbook/ Вставить ник Quote
SaBo Posted May 10, 2007 Author Posted May 10, 2007 SaBo вам на http://www.freebsd.org/doc/ru/books/handbook/ Не волнуйтесь, он у меня постоянно открыт ;) Вставить ник Quote
mikevlz Posted May 11, 2007 Posted May 11, 2007 если выполнял команду как написано - то оно применилось сразу. Если надо, чтоб при каждой загрузке - вписывать в скрипт фаервола, делать sh /etc/rc Вставить ник Quote
ftech Posted May 12, 2007 Posted May 12, 2007 Пример если у того клиенты IP 192.168.0.54 vi /etc/rc.conf добавляешь строчку firewall_enable="YES" firewall_type="SABO" firewall_quiet="YES" потом приступаешь к редиктирированию файла /etc/rc.firewall добавляешь строчку case ${firewall_type} in [ss][Aa][bb][Oo]) lamer="192.168.0.54" ${fwcmd} add deny ip from ${lamer} to any --------------------------------------------------------- перегружаешь и все должно работать! Или еще один вариант c MAC ))) создаешь arp.sh #!/bin/sh arp -da arp -s 192.168.0.54 00:00:00:00:00:00 -pub И все сервер его не будет признавать ) Вставить ник Quote
SaBo Posted May 13, 2007 Author Posted May 13, 2007 Спасибо! :) С sh /etc/rc разобрался - всё работает :) Я с фаерволом сделал так: firewall_enable="YES" firewall_script="/etc/fw.conf" Вставить ник Quote
ftech Posted May 14, 2007 Posted May 14, 2007 Вот и млдц ) значит руки не кривые !) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.