Добрый вечер!
возникла необходимость настроить pf для freebsd 7.2 stable. На сервере поднят web-сервер, ftp, dns. Выделена подсеть класса С. Требуется доступ к серверу для входящих подключений только на зарегистрированные приложения (веб, днс, фтп), исходящие подключения закрыты, если они инициированы самими сервисами.
Я решил написать правила для всей подсети для упрощения:
pass quick on lo0 all
block in on fxp0 from any to 172.16.90.0/24
pass in on fxp0 proto udp from any to 172.16.90.0/24 port 53
pass in on fxp0 proto tcp from any to 172.16.90.0/24 port 21
pass in on fxp0 proto tcp from any to 172.16.90.0/24 port 20
pass in on fxp0 proto tcp from any to 172.16.90.0/24 port 80
block out on fxp0 from 172.16.90.0/24 to any
pass out on fxp0 proto tcp from 172.16.90.0/24 to any port 21 keep state
pass out on fxp0 proto tcp from 172.16.90.0/24 to any port 20 keep state
pass out on fxp0 proto tcp from 172.16.90.0/24 to any port 80 keep state
pass out on fxp0 proto udp from 172.16.90.0/24 to any port 53 keep state
Подскажите — правильно правила составлены? вызывает подозрение правила для исходящих соединений
Последние комментарии
-
OlegL, 17 декабря 2023 года в 15:00 →
Перекличка
21
-
REDkiy, 8 июня 2023 года в 9:09 →
Как «замокать» файл для юниттеста в Python?
2
-
fhunter, 29 ноября 2022 года в 2:09 →
Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt?
6
-
Иванн, 9 апреля 2022 года в 8:31 →
Ассоциация РАСПО провела первое учредительное собрание
1
-
Kiri11.ADV1, 7 марта 2021 года в 12:01 →
Логи catalina.out в TomCat 9 в формате JSON
1
DevOps as a Service from Palark
