dariusii

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору BrainOff Поищи на Opennet. Там где-то обсуждали этот вопрос. Точно не упомню, но именно по wipfw тема... ######## Неплохая подборка правил по ipfw:http://forums.whirlpool.net.au/forum-replies-archive.cfm/493621.html Зная, как теряются линки, выкладываю снимок содержимого той ссылки. FreeBSD Firewall... Специфика, конечно, по фре. Но многие моменты будут, думаю, интересны начинающим. Жаль, что мало народу здесь. Имхо, лучший файрволл. Но и настроить его грамотно нужно. Многие проблемы у людей возникают, имхо, потому, что много док, но мало экзамплов. Экзамплы хорошо помогают в усваивании, что к чему. Конечно, если они правильные. Или ближе к соблюдению грамотного подхода опр. тулзы. Всегда удивляло то, что очень много документации, а примеров мало, или они от такого фонаря, что аж слепит днем... Предлагаю каждому выкладывать свои настройки. Критиковать других. Спорить, как на ЛОР'е. Имхо, здоровый спор очистит ненужное в них. Но и без оффтопа.. Если что не так. Прошу поправить. какие правила я сделал для себя: rc.fw Большая просьба, не переходить на личности, а идти только по теме, если возникнет критика в адрес приведенных правил соседей по ветке. Величайшая просьба - не выкладывать кусками конфиг. Иногда может быть так, что другим людям будет интересно увидеть индивидуальную настройку каждого человека. Интересуемый момент в конфиге можно, в конце концов, просто выделить цветом или сделать жирнее шрифт в таком месте. Кто-то может заметить повтор правил интересуемого момента и момента, который человек и не заметил, а он может оказаться похож диапазоном портов или других вещей. Тогда можно будет обсудить объединение правил и другие вещи. Люди. Пожалуйста начинайте выкладывать свои конфиги. Свои мысли по технической стороне. Данная тулза позволяет легко выкладывать текстовики конфигов, без графических сэмплов. | Всего записей: 2490 | Зарегистр. 08-11-2003 | Отправлено: 06:00 25-09-2006 | Исправлено: dariusii, 07:26 25-09-2006 |
|