Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2015-08-07 18:30:22

  Sokou - Użytkownik

Sokou
Użytkownik
Zarejestrowany: 2013-01-06

bsd - firewall

witam, zaplacilem ostatnio za zrobienie FW tylko proszę mi powiedzieć czy jest w porządku? bo ja nie bardzo się bna tym znam

Kod:

IPF="ipfw -q add"
ipfw -q -f flush

port1="1993"
port2="1994"

login_port="1992"
ssh_port="32122"

white_ip_ssh="xxx.xxx.xxx.xxx,yyy.yyy.yyy.yyy"
white_ip_sql="xxx.xxx.xxx.xxx,yyy.yyy.yyy.yyy"

inter="em0,lo0"

#loopback
$IPF 10 allow all from any to any via lo0
$IPF 20 deny all from any to 127.0.0.0/8
$IPF 30 deny all from 127.0.0.0/8 to any
$IPF 40 deny tcp from any to any frag

#nie wiem
$IPF 50 deny ip from any to any not antispoof in

#statefull
$IPF 60 check-state
$IPF 70 allow tcp from any to any established
$IPF 80 allow all from any to any out keep-state
$IPF 90 allow icmp from any to any icmptypes 0,3,8,11

#mysql, ssh
$IPF 100 allow tcp from $white_ip_sql to any 3306
$IPF 110 allow tcp from $white_ip_ssh to any $ssh_port

#login
$IPF 120 allow tcp from any to any $login_port in setup limit src-addr 5

#port1
$IPF 130 allow tcp from any to any $port1 in setup limit src-addr 10
$IPF 140 allow tcp from any to any $port1 out
#port2
$IPF 150 allow tcp from any to any $port2 in setup limit src-addr 10
$IPF 160 allow tcp from any to any $port2 out

#deny tcp flags
$IPF 250 deny tcp from any to any $port1 in tcpflags fin,rst,psh,urg recv $inter
$IPF 260 deny tcp from any to any $port2 in tcpflags fin,rst,psh,urg recv $inter

#log deny all
$IPF 310 deny log all from any to any

Offline

 

#2  2015-08-09 11:25:27

  tajwan - boss

tajwan
boss
Skąd: Śląsk
Zarejestrowany: 2010-03-30

Re: bsd - firewall

A ile za to cudo zapłaciłeś?


NIGDY WIĘCEJ TESTING Z KTÓRYM SĄ SAME PROBLEMY !!!

Offline

 

#3  2015-08-09 11:38:09

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: bsd - firewall

2126

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:21:54)

Offline

 

#4  2015-08-09 12:56:26

  Yampress - Imperator

Yampress
Imperator
Zarejestrowany: 2007-10-18

Re: bsd - firewall

No ale do czego ma być ten firewall? Na serwer?


Jeśli tak to jakie usługi ma wpuszczać? ssh, mysql

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.008 seconds, 9 queries executed ]

Informacje debugowania

Time (s) Query
0.00011 SET CHARSET latin2
0.00005 SET NAMES latin2
0.00106 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.137.213.128' WHERE u.id=1
0.00073 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.137.213.128', 1713509211)
0.00043 SELECT * FROM punbb_online WHERE logged<1713508911
0.00060 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=27627 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00202 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=27627 ORDER BY p.id LIMIT 0,25
0.00087 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=27627
Total query time: 0.00592 s