Вопрос админам FreeBSD
Вопрос админам FreeBSD
#391123
наверх
Автор: Maxz
Дата: 13 августа 2004 13:06
Как закрыть на роутере возможность передачи и получения файлов по ICQ пользователей локальной сетки?
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391141
наверх
Автор: BlackDeath[моцк ]
Дата: 13 августа 2004 13:26
закрыть порты
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391142
наверх
Автор: demiurg_ii
Дата: 13 августа 2004 13:29
Запретить входящие подключения на все адреса внутренней сети нафих? А фтп пусть в пассивном режиме используют...
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391143
наверх
Автор: Boytronic
Дата: 13 августа 2004 13:30
Не порты надо закрывать а прямые конекции юзер-ту-юзер..
т.е. для наглядности
разрешить конекции только на сервера асек по порту 5190.
сервера асек 205.188.0.0/255.255.0.0 64.12.0.0/255.255.0.0
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391168
наверх
Автор: Maxz
Дата: 13 августа 2004 13:53
ага, т.е. в ipfw по порту 5190 разрешать тока соединения на 205.188.0.0/255.255.0.0 и 64.12.0.0/255.255.0.0 ? а они возьмут и сменят порт асечный на другой...
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391169
наверх
Автор: MrWhite©
Дата: 13 августа 2004 13:56
Цитата: От пользователя: Boytronic
разрешить конекции только на сервера асек по порту 5190.
написано же..ТОЛЬКО 5190 оставить
и тогда не будет
Цитата: От пользователя: Maxz
а они возьмут и сменят порт асечный на другой
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391171
наверх
Автор: Basilio
Дата: 13 августа 2004 13:57
Цитата: От пользователя: Maxz
по ICQ
ИМХО - никак ...
т.к. аська будет работать даже через DNS ...
или ты им закроешь даже 53?
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391174
наверх
Автор: Basilio
Дата: 13 августа 2004 13:58
Цитата: От пользователя: пикапер_
ТОЛЬКО 5190 оставить
аа .... это мысль!
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391183
наверх
Автор: MrWhite©
Дата: 13 августа 2004 14:10
Цитата: От пользователя: Basilio
или ты им закроешь даже 53?
на сервера асек да....закрыть
и вообще, идти надо с другой стороны
дени ол
потом открываем потихоньку
нужен 53 порт ? не вопрос, открываем 53 на ns.roga&kopita.org
и сидим пьем
пЫво....админское :-d
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391186
наверх
Автор: [Lion]
Дата: 13 августа 2004 14:14
Цитата: От пользователя: Basilio
или ты им закроешь даже 53?
а зачем им ВНЕШНИЙ DNS????
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391203
наверх
Автор: BlackDeath[моцк ]
Дата: 13 августа 2004 14:27
че-то не вкурю...зачем пользователям ваще ходить наружу напрямки ? проксик поставить то ломает ? а машину всю закрыть снаружи и снутри, оставить тока необходимые сервисы.
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391205
наверх
Автор: Maxz
Дата: 13 августа 2004 14:30
Мне нада чтоб снаружи видели напрямую машины из локалки, у них у всех реальный ip-адреса, и некоторый софт по ним напрямую коннектится. А все остальное надо уволить, оставить только аську без возможности получать и передавать файлы.
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391217
наверх
Автор: [Lion]
Дата: 13 августа 2004 14:47
Цитата: От пользователя: Maxz
, у них у всех реальный ip-адреса, и некоторый софт по ним напрямую коннектится
у, как все запущено.. :-):-):-)
binat спасет тебя (нефигу им все же отсвечивать снаружи запросто так).
а аську зарубить, и гонять через
прокси
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391224
наверх
Автор: Maxz
Дата: 13 августа 2004 14:57
нада отсвечивать, без этого просто никак
кстати, если я разрешу пакеты тока на асечные серваки и на те, которые мне нужны - не важно по каким портам - файлы ведь не будут ходить? Для них же вроде Директ Коннект нужен?
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391228
наверх
Автор: [Lion]
Дата: 13 августа 2004 14:58
Цитата: От пользователя: Maxz
Для них же вроде Директ Коннект нужен
именно так
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391236
наверх
Автор: Sergey GT (О пользователе)
Дата: 13 августа 2004 15:03
админы!!! я вас призываю: будте людьми!!!!
Чтобы обрести взаимопонимание с пользователями, воспользуйтесь вот таким фаерволом:
ipfw add 1 allow ip from any to any
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391240
наверх
Автор: [Lion]
Дата: 13 августа 2004 15:07
Цитата: От пользователя: Sergey T
У тя совесть есть?!?
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391241
наверх
Автор: BlackDeath[моцк ]
Дата: 13 августа 2004 15:09
у тя аднака опшипка в правиле :-) более прально буит вместо allow написать deny а потом еще сделать rm -rf / и будет ваще песня :-)
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391242
наверх
Автор: BlackDeath[моцк ]
Дата: 13 августа 2004 15:10
никто не попробовал ? :-)
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391252
наверх
Автор: [Lion]
Дата: 13 августа 2004 15:22
Цитата: От пользователя: BlackDeath
никто не попробовал ?
думаю, ты вполне на такое способен.. дерзай!
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391263
наверх
Автор: Sergey GT (О пользователе)
Дата: 13 августа 2004 15:28
Цитата: От пользователя: BlackDeath
более прально буит вместо allow написать deny
для этого ничего делать не надо, оно такое есть по умолчанию :-)
Цитата: От пользователя: BlackDeath
сделать rm -rf /
Цитата: От пользователя: BlackDeath
никто не попробовал ?
Как-то прикололись разок
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391312
наверх
Автор: @daemon
Дата: 13 августа 2004 16:38
Цитата: От пользователя: Maxz
Как закрыть на роутере возможность передачи и получения файлов по ICQ пользователей локальной сетки?
еще честнее - настроить соединение через прокси.
я, кстати, использую порт 443, а не 5190.
и разрешить соединение
только на login.icq.com
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#391382
наверх
Автор: .:Komatsu (О пользователе)
Дата: 13 августа 2004 19:04
Цитата: От пользователя: daemon@
еще честнее - настроить соединение через прокси.
я, кстати, использую порт 443, а не 5190.
и разрешить соединение только на login.icq.com
+1
и забанить порты лишние
0 /0 |
| Поделиться:
Re: Вопрос админам FreeBSD
#15397228
наверх
Автор: Е 1.RU (О пользователе)
Дата: 4 августа 2015 11:30
Тема автоматически закрыта.
0 /0 |
| Поделиться:
Обсуждение этой темы закрыто модератором форума