LINUX.ORG.RU
ФорумAdmin

омогите сконфигурить ipwf для обычного лазания по инету из дома


0

0

FreeBSD 5.2.1 Пересобрал ядро с поддержкой ipfw Разумеется после этого он доступ перекрыл к инету весь, ну я и командой # ipfw add allow ip from any to any разрешаю доступ к инету и фактически моя машина находится открытой для атак и т.д. Я читал доки, но как то не въезжаю, как сделать правила ,какие правила и команды соответственно, чтобы относительно обезопасить комп? Тоесть открыть только несколько портов достаточных для лазания по инету и все - остальное закрыто. А то смотря на pcflank.com свой комп-ужаснулся -все порты открыты и т.д.

Если кто в этом понимает, может кините пару команд, формирующие соотв. правила?

Нужна простая защита чтобы от хакеров и т.д., тоесть все закрыть, а открыть только то что нужно для лазания по веб. Ну та же вункция как мы все ставили firewall под винду раньше

anonymous

Для лазания в инет необходимо открыть доступ от своего комна на несколько портов. # для 80-го порта ipfw add 1000 allow tcp from any 80 to me 1024-65000 ipfw add 1010 allow tcp me 1024-65000 from any 80 Аналогично делаем и для 443 кроме того необходимо разрешить доступ к DNS(внешнему) ipfw add 1020 allow tcp from any 53 to me 1024-65000 ipfw add 1030 allow tcp me 1024-65000 from any 53 ipfw add 1040 allow udp from any 53 to me 1024-65000 ipfw add 1050 allow udp me 1024-65000 from any 53

Кроме того, вам полено порезать в rc.conf все запущенные демоны типа SSH . На домашнем компе они не нужны.

edwin
()

Смотри: /etc/default/rc.conf И /etc/rc.firewall тама все есть.

gdenis
()
Ответ на: комментарий от edwin

Неужели в ipwf нет фильтрации по типу пакетов (established,related и тп)

kao ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.