Desmont

Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Подскажите пожалуйста, что за трабл, у мну грузит только 20 правил, а у меня их 35. Есть какое-то ограничение на размер. У меня 2.35 Кб Логи не пишутся, что не так? Грузит до контер Страйк 1 ое правило (((, остального нету Мой конфиг: # First flush the firewall rules -f flush # Localhost rules add allow all from any to any via lo* # Prevent any traffic to 127.0.0.1, common in localhost spoofing add deny log all from any to 127.0.0.0/8 in add deny log all from 127.0.0.0/8 to any in add check-state #Эти правила запрещают все соединения, которые уже созданы. add deny all from any to any frag add deny tcp from any to any established # Oткрываем нужные порты #Mozilla add allow tcp from me 1024-5000 to any 80,8080,443,8100,8081 keep-state #FTP add allow tcp from me 1024-65535 to any 21 keep-state add allow tcp from any 20 to me 1024-65535 keep-state #ICQ add allow tcp from me 1024-65535 to 64.12.0.0/16 5190 keep-state add allow tcp from me 1024-65535 to 205.188.0.0/16 5190 keep-state #E-mail add allow tcp from me 1024-65535 to any 25,110,143,993,995 keep-state # SSH add allow tcp from me to 10.0.1.1/24 22 setup keep-state #DNS add allow tcp from me 1024-5000 to ХХ.ХХ.ХХХ.ХХХ 53 setup keep-state add allow udp from me 1024-5000 to ХХ.ХХ.ХХХ.ХХХ 53 keep-state add allow tcp from me 1024-5000 to ХХ.ХХ.ХХХ.ХХХ 53 setup keep-state add allow udp from me 1024-5000 to ХХ.ХХ.ХХХ.ХХХ 53 keep-state add allow tcp from me 1024-5000 to ХХ.ХХ.ХХХ.ХХХ 53 setup keep-state add allow udp from me 1024-5000 to ХХ.ХХ.ХХХ.ХХХ 53 keep-state #add allow udp from any 53 to any #Counter-Strike add allow tcp from any to any 27030-27039 keep-state add allow udp from any to any 1200,27000-27015 keep-state #NetBios add allow tcp from any to any 137,139 keep-state add allow udp from any to any 137,138 keep-state #Mttorent add allow tcp from me 1024-5000 to any keep-state add allow tcp from any to me 36760 keep-state #Qip's transfer data add allow tcp from any to me 49151,49152,19153,49154,49155,49156,49157 keep-state #DHCP add allow udp from any 67,68 to any 67,68 keep-state #Time add allow udp from me 123 to any 123 keep-state #запрещаем пакеты с небезопасными флагами add deny tcp from any to any tcpflags fin,urg,psh add deny tcp from any to any tcpflags syn,rst add deny tcp from any to any tcpflags syn,fin add deny tcp from any to any tcpflags syn,rst,ack,fin,urg #Icmp add allow icmp from me to any keep-state add allow icmp from 10.0.1.1/24 to me keep-state add drop log all from any to any add deny all from any to any | Всего записей: 171 | Зарегистр. 04-07-2006 | Отправлено: 10:03 17-07-2008 | Исправлено: Desmont, 10:04 17-07-2008 |
|