Добрый вечер!
возникла необходимость настроить pf для freebsd 7.2 stable. На сервере поднят web-сервер, ftp, dns. Выделена подсеть класса С. Требуется доступ к серверу для входящих подключений только на зарегистрированные приложения (веб, днс, фтп), исходящие подключения закрыты, если они инициированы самими сервисами.
Я решил написать правила для всей подсети для упрощения:
pass quick on lo0 all
block in on fxp0 from any to 172.16.90.0/24
pass in on fxp0 proto udp from any to 172.16.90.0/24 port 53
pass in on fxp0 proto tcp from any to 172.16.90.0/24 port 21
pass in on fxp0 proto tcp from any to 172.16.90.0/24 port 20
pass in on fxp0 proto tcp from any to 172.16.90.0/24 port 80
block out on fxp0 from 172.16.90.0/24 to any
pass out on fxp0 proto tcp from 172.16.90.0/24 to any port 21 keep state
pass out on fxp0 proto tcp from 172.16.90.0/24 to any port 20 keep state
pass out on fxp0 proto tcp from 172.16.90.0/24 to any port 80 keep state
pass out on fxp0 proto udp from 172.16.90.0/24 to any port 53 keep state
Подскажите — правильно правила составлены? вызывает подозрение правила для исходящих соединений
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1