-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Celso Viana wrote:
| all,
|
| preciso que uma m�quina FreeBsd s� aceite conex�es na porta 22 vinda
| de 2 endere�os IP; a sintaxe abaixo est� correta?
|
| add deny tcp from not { 10.10.10.2 or 10.10.10.8 } to me 22
|
| Celso

A� depende. Voc� quer que na porta 22 s� aceite conex�es desses dois
IPs, ou voc� quer que ningu�m possa acessar nenhuma porta, exceto esses
dois na 22?

Com essa sintaxe, qualquer host pode acessar a porta 21 por exemplo (ou
qualquer outra que n�o seja a 22).

Se quiser bloquear tudo e liberar apenas a 22 para esses dois hosts, �
melhor fazer:

ipfw add allow tcp from { 10.10.10.2 or 10.10.10.8 } to me 22
ipfw add deny tcp from any to me setup

A primeira linha permite que os dois hosts acesses a 22 e a segunda
bloqueia qualquer nova conex�o em qualquer porta.

- --
Jo�o Paulo Just Peixoto
Justsoft Inform�tica e Publicidade Ltda.
http://www.justsoft.com.br/
- --
Linux User #329704
http://counter.li.org/
- --
Graduando em Ci�ncia da Computa��o
Universidade Estadual de Santa Cruz, BA
- --
Ilh�us, BA, Brasil
+55 75 8104 8473
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.7 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFCrEwZXL+vuN2d7ZwRAgl5AJ0VqhaQrjfUncMmQeIynrJYPR7fWgCgjGSU
rl9NGsuqSd83GFuT2SR1GWo=
=BHjQ
-----END PGP SIGNATURE-----

_______________________________________________
Freebsd mailing list
[email protected]
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

Responder a