Андрей писал(а):чем понятен? Эммм.
- Код: Выделить всё
block in all #блокировать входящие отовсех
block out all #блокировать исходящие ко всем.
pass in quick proto tcp from any to <me> port {3306} flags S/SA keep state #разрешить входящие от любых ко мне на 3306 порт
pass out quick proto tcp from <me> to any port {3306} flags S/SA keep state #разрешить исходящие на любые от меня по 3306 порту
ну это примитивные правила.
Чтобы особо не спорить - приведи пример ipfw.
А почему старый pf? что надо сделать чтоб было новее?
Ничего не сделаешь, его портируют с опенка. Причем этот пакетный фильтр претерпевал серьезные изменения,причем такие что старые наборы правил работали некорректно.
allow all from me 3306 any to # разрешил исходящие с всех моих ип с порта 3306
allow all from any to me 3306 # разрешил входящие отовсюду на все мои ип системы на порт 3306
deny all from any to any #блокернул ваще все, если надо входящие или исходящие также добавь out или in
Вот у тя правила идут снизу вверх,а у меня сверху вниз + нумерция ещё есть (мож в пф тоже есть, я незнаю), skipto у меня есть
Последний раз редактировалось
makky 07 июл 2009, 09:27, всего редактировалось 1 раз.