[Comm] DC++ [JT] / guarddog
Dmitriy L. Kruglikov
=?iso-8859-1?q?Dmitriy=2EKruglikov_=CE=C1_orionagro=2Ecom=2Eua?=
Пт Июл 21 16:34:30 MSD 2006
On Fri, 21 Jul 2006 16:20:51 +0400
Алексей Синицын wrote:
> Спасибо, уже присматриваюсь, действительно
> выглядит гораздо богаче и на сайте целый учебник из
> скриншотов :) . Собачка хороша была тем, то там есть готовый
> список сервисов, для которых перечислены порты. У fwbuilder
> шаблоны попроще.
Забудьте !!!!!!!!!!!!
Для того, чтобы правильно настроить бронедверь, нужно знать и
четко понимать, что и для чего делается...
Нужно знать порты и протоколы "в лицо"...
Иначе, ошибка в шаблонах того или иного "построителя" приведет к
взлому вашего сервера и нареканиям на качество Линукс с вашей
стороны, и со стороны всех ваших знакомых, с которыми вы
поделитесь своим горем.
Файл настройки iptables прост до безобразия, при определенном
знании сети...
Отвыкайте от мышино-координатной настройки чего-либо...
Вам же хуже будет .... :)
Есть определенный слой настроек, которые нужно знать
досконально... И их действительно проще и лучше делать в
банальном текстовом редакторе...
А если не знать, как пишутся правила, то и пытаться не
нужно ... :)
Как вариант, постройте желаемые правила в какой-нибудь "ГУЙне",
потом сохраните
iptables-save > iptables.txt
и тщательнейшим образом проанализируйте, изучите досконально
каждую строки и поймите, для чего она нужна и как работает ...
После этого напишите подобную строку для другого
адреса/протокола/порта ...
Потом напишите все (!) с чистого листа, самостоятельно ...
И тогда вам больше не понадобится ни "собачка", ни "котик" ни
любая другая "скотина"...
И поверьте, я не фанат консоли, и сам люблю удобства ....
Но это тот случай, когда нужно действительно быть специалистом...
Или не трогать .... :)
--
Best regards,
Dmitriy L. Kruglikov .--.
Dmitriy.Kruglikov_at_orionagro.com.ua |@_@ |
DKR6-RIPE |!_/ |
ICQ# 13047326 // \ \
XMPP:dkr6 на jabber.ru (| | )
/'\_ _/`\
Powered by Linux \___)=(___/
-- Мысль --
За нашу леность нас карают не только наши неудачи, но и удачи
других. -- Ж.Ренар
Подробная информация о списке рассылки community