[Comm] DC++ [JT] / guarddog

Dmitriy L. Kruglikov =?iso-8859-1?q?Dmitriy=2EKruglikov_=CE=C1_orionagro=2Ecom=2Eua?=
Пт Июл 21 16:34:30 MSD 2006


On Fri, 21 Jul 2006 16:20:51 +0400
Алексей Синицын wrote:

> Спасибо, уже присматриваюсь, действительно
> выглядит гораздо богаче и на сайте целый учебник из
> скриншотов :) . Собачка хороша была тем, то там есть готовый
> список сервисов, для которых перечислены порты. У fwbuilder
> шаблоны попроще.

Забудьте !!!!!!!!!!!!
Для того, чтобы правильно настроить бронедверь, нужно знать и
четко понимать, что и для чего делается...
Нужно знать порты и протоколы "в лицо"...
Иначе, ошибка в шаблонах того или иного "построителя" приведет к
взлому вашего сервера и нареканиям на качество Линукс с вашей
стороны, и со стороны всех ваших знакомых, с которыми вы
поделитесь своим горем.

Файл настройки iptables прост до безобразия, при определенном
знании сети... 

Отвыкайте от мышино-координатной настройки чего-либо...
Вам же хуже будет .... :)
Есть определенный слой настроек, которые нужно знать
досконально... И их действительно проще и лучше делать в
банальном текстовом редакторе...

А если не знать, как пишутся правила, то и пытаться не
нужно ... :)

Как вариант, постройте желаемые правила в какой-нибудь "ГУЙне",
потом сохраните 
iptables-save > iptables.txt 
и тщательнейшим образом проанализируйте, изучите досконально
каждую строки и поймите, для чего она нужна и как работает ...
После этого напишите подобную строку для другого
адреса/протокола/порта ...

Потом напишите все (!) с чистого листа, самостоятельно ...
И тогда вам больше не понадобится ни "собачка", ни "котик" ни
любая другая "скотина"...

И поверьте, я не фанат консоли, и сам люблю удобства ....
Но это тот случай, когда нужно действительно быть специалистом...

Или не трогать .... :)


--
Best regards,
 Dmitriy L. Kruglikov                     .--.
 Dmitriy.Kruglikov_at_orionagro.com.ua   |@_@ |
 DKR6-RIPE                               |!_/ |
 ICQ# 13047326                          //   \ \
 XMPP:dkr6 на jabber.ru                   (|     | )
                                      /'\_   _/`\
Powered by Linux                      \___)=(___/
 
-- Мысль --
За нашу леность нас карают не только наши неудачи, но и удачи
других. -- Ж.Ренар



Подробная информация о списке рассылки community