jak bloknout kazu?

Jan Marek jmarek na jcu.cz
Pátek Říjen 25 10:06:42 CEST 2002


Dobry den,

On Thu, Oct 24, 2002 at 11:41:26AM +0200, Jaroslav Jirásek wrote:
> Pouzivam router , na kterem jsou ven forwardovany pouze pakety s cilovymi
> porty 53, 80 a 443. Nova verze kazy (2.0) ma nyni v moznostech,
> ze muze poslouchat i na portu 80. Takze lokalni uzivatele opet vytezuji
> traffic.
> Sice jeste ne tolik, protoze ne vsichni ve svete maji novou kazu, ale to
> casem prijde.
> Jak to bloknout?

Jednoduse: blokni vsechnu komunikaci na porty 80 dovnitr,
pripadne i z portu 80 zevnitr, mimo www serveru... Nebo se mylim?

Normalni komunikace by mela byt vedena z portu > 1024.

> Asi by to slo pres transparentni proxy, ale nechci, aby lokalni uzivatele
> byli za jednou
> IP adresou.
> 
> Dik za radu (pokud existuje...)
> 
> Jirasek

Zdravi
Honza Marek
-- 
Ing. Jan Marek               | Nez mi poslete prilohu .doc, .xls 
University of South Bohemia  | nebo .ppt, prectete si, prosim,
Academic Computer Centre     | WWW stranku uvedenou na poslednim
Phone: +420-38-9032080       | radku signatury...
http://www.gnu.org/philosophy/no-word-attachments.cs.html


Další informace o konferenci Linux