Инструменты пользователя

Инструменты сайта


wiki:technical:firewall

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
Следующая версияСледующая версия справа и слева
wiki:technical:firewall [2016/02/22 12:45] Dimanwiki:technical:firewall [2016/02/22 13:25] Diman
Строка 11: Строка 11:
   * Для настойки открытых портов откройте файл /usr/local/fguard/conf.fguard   * Для настойки открытых портов откройте файл /usr/local/fguard/conf.fguard
   * Укажите список нужных открытых портов сервера в строках open_tcp для TCP и open_udp для UDP   * Укажите список нужных открытых портов сервера в строках open_tcp для TCP и open_udp для UDP
 +
 +===== Работа FGuard в режиме настройки файрвола =====
  
 <code bash> <code bash>
Строка 36: Строка 38:
 Вызов справки /usr/local/fguard/fguard -h Вызов справки /usr/local/fguard/fguard -h
 <code bash> <code bash>
 +# Справка по FGuard
 +
 /usr/local/fguard/fguard -h /usr/local/fguard/fguard -h
 # FGuard 0.0.2 Beta # FGuard 0.0.2 Beta
Строка 50: Строка 54:
 -a IP.addr |--allow IP.address ...... Add IP or subnet in allowed (trusted) list -a IP.addr |--allow IP.address ...... Add IP or subnet in allowed (trusted) list
 -d IP.addr |--disallow IP.address ... Remove IP or subnet from allowed (trusted) list -d IP.addr |--disallow IP.address ... Remove IP or subnet from allowed (trusted) list
 +</code>
 +
 +Для блокировки (ban) IP выполните: /usr/local/fguard/fguard -b <IP_address>
 +<code bash>
 +/usr/local/fguard/fguard -b 9.9.9.9
 +</code>
 +
 +Для разблокирования (unban) IP выполните: /usr/local/fguard/fguard -u <IP_address>
 +<code bash>
 +/usr/local/fguard/fguard -u 9.9.9.9
 +</code>
 +
 +Обращаем ваше пристальное внимание на то, что, если при внесении ошибочных изменений вы случайно заблокировали себе доступ, то сброс файервола произойдет через 5 минут (300 секунд). Если все настройки произведены верно и вы уверены в том, что не потеряете доступ к серверу, то исправьте в файле конфигурации conf.fguard параметр DEBUG_FGUARD на "0" и перезапустите файрволл:
 +
 +<code bash>
 +# Сохранение настроек файрвола
 +
 +export f="/usr/local/fguard/conf.fguard"
 +cat $f|sed 's/DEBUG_FGUARD=\".*\"/DEBUG_FGUARD=\"0\"/' > $f.tempo && mv $f.tempo $f
 +/usr/local/fguard/fguard
 </code> </code>
  
wiki/technical/firewall.txt · Последнее изменение: 2017/04/07 22:47 — 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki