LINUX.ORG.RU
ФорумAdmin

Аналог *_interface в Linux


0

0

Есть машина с 12.2 слакой (скоро 13), две стевухи - одна смотрит в инеты(eth0), другая смотрит в локалку(eth1). На серваке вертится samba, dhcp и ntp, самба периодически ломится в сетевуху что для инетов(eth0) и вешает весь SMB в сети.

Во фрибсде есть в rc.conf весьма интерсная строчка (название сервиса)_interface позволяющая задать сервису определенную сетевуху на "послушать".

Есть ли подобная вещь в linux? Или как еще можно ограничить доступ сервиса даже на уровне "не ломись в эту сеть"?

Так сама самба умеет:
smb.conf:
bind interfaces only = yes
interfaces = eth1

А вообще файрволом надо прикрывать:)

vadv ★★
()

>Или как еще можно ограничить доступ сервиса даже на уровне "не ломись в эту сеть"?

В конфиге сервиса, разумеется.

nnz ★★★★
()
Ответ на: комментарий от MikeDM

>кто ж тебя посадил слаку админить ... горе луковое.

>бегом в гамазин за книжками.

никто не сажал, сам поставил. надо ж учиться.

desruptor
() автор топика
Ответ на: комментарий от nnz

Если скомпилен с -DUSE_SOCKETS — да. Директива local-address.

это же для режиме хелпера по udp, у топикстартера же обычная широковещалка без комутатора третьего уровня :-\

dhcpd [ -p port ] [ -f ] [ -d ] [ -q ] [ -t | -T ] [ -cf config-file ] [ -lf lease-file ] [ -pf pid-file ] [ -tf trace-output-file ] [ -play trace-playback-file ] [ if0 [ ...ifN ] ]

hizel ★★★★★
()
Ответ на: комментарий от hizel

я про это читал, но видимо воспаленный мозг не понял, спасибо сейчас на свежую голову буд пересматривать

desruptor
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.