firewall a HTTP

Michal Kubecek mike na mk-sys.cz
Pondělí Srpen 2 12:07:18 CEST 2004


On Mon, Aug 02, 2004 at 07:52:13AM +0200, Vlastimil Kupsky wrote:
> 
> Ve vsech vzorovych konfiguracich pro filtrovani HTTP protokolu na
> firewallu se uvadi, ze se ma povolit port 80 pro odchozi TCP spojeni.
> 
> Existuji vsak i webove servery, ktere jsou provozovany na jinych
> portech nez 80.
> 
> Je nejaka rozumna cesta, jak se s dotazy na tyto servery vyporadat,
> nebo se naplni moje obava, ze pro bezchybnou funkcnost vsech webovych
> stranek je treba povolit vsechny NEW pakety na TCP.

Především byste si měl položit otázku, proč a jak (a zda vůbec) chcete
filtrovat provoz směrem ven.

							  Michal Kubeček



Další informace o konferenci Linux