Одна из главных причин, почему я перехожу на роутер Mikrotik, заключается в том, что базовые функции брандмауэра Cisco (без одного из их дорогостоящих пакетов) очень ограничены. Я знаю, что в документации Mikrotik сказано, что большую часть ICMP-трафика следует блокировать, и я также хочу заблокировать весь входящий трафик, кроме как на определенные порты наших серверов (например, порты 25 и 110 на нашем mail-сервере, порт 80 на веб-сервере и т.д.). Наверное, это только я, но я не могу понять, как ввести эти записи. У кого-нибудь есть примеры того, как заблокировать большую часть ICMP-трафика (но не вещи вроде "TTL exceeded", "echo request and reply" и прочее) и заблокировать все входящие порты, кроме определенного трафика?
Вопросы о брандмауэре Привет всем! У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь. 1. Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны
Вопросы о брандмауэре
Привет всем!
У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.
1. Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны, RouterOS
|
01.12.2004 19:20:00
|
|
|
|
|
|
05.12.2004 01:36:00
Только что обнаружил большую проблему. Как мне правильно настроить FTP, или пользователей вынуждают использовать пассивный FTP с включенным файрволом?
|
|
|
|
|
Читают тему
