firewall

Изображение пользователя podtibok.
Опубликовано:
Раздел:

Скажите при установке asp 10 ставиться ли фаервол???
ели до, то скажите как его вырубить?
просто поставил ASTERISK а он ругается NAT/FIREWALL BLOCKED!!!


Изображение пользователя DRVTiny.

Re: firewall #1

>Скажите при установке asp 10 ставиться ли фаервол???
В смысле? Что Вы подразумеваете под "фаерволлом"? Пакетный фильтр NetFilter встроен непосредственно в ядро системы, соответственно, имеется он абсолютно в любом дистрибутиве Linux (выпущенном позже 1994-го года (если мне склероз не изменяет именно в 94-ом появилась первая реализация пакетного фильтра в ядре)). В ASPLinux штатными средствами, заимствованными из Fedora Core/RedHat, он хотя и настраивается, но что-то уж очень примитивно (только порты "на вход" может кое-как прикрыть), по умолчанию же он пропускает все пакеты, так что Вам придётся настраивать его самостоятельно - либо с помощью развитых сторонних утилит-фронтэндов наподобие Firestarter'а или специального модуля WebMin'а, например, либо путём написания небольшого скрипта, который будет формировать нужную последовательность фильтрации пакетов.


Эй, оператор-астроном,
Нет звёзд и звёздных глаз -
Есть плац, пивная, гастроном
И горы из колбас!

Марк Мерман, "Никто кино так не снимал, как Лени Риффеншталь"

Изображение пользователя podtibok.

Re: firewall #2

А ты с ASTERISK не сталкивался???

Изображение пользователя DRVTiny.

firewall #3

Нет. Как я понимаю, это система Voice IP телефонии?


Эй, оператор-астроном,
Нет звёзд и звёздных глаз -
Есть плац, пивная, гастроном
И горы из колбас!

Марк Мерман, "Никто кино так не снимал, как Лени Риффеншталь"

Изображение пользователя podtibok.

Re: firewall #4

да.

Изображение пользователя IsakovAN.

Re: firewall #5

podtibok писал(а):
скажите как его вырубить?
Глянь в iptables-save. Если firewall включен, то по выводу команды легко поймешь. /etc/init.d/iptables {stop|start|status}

P.S. И вообще, firewall не вырубать, а настраивать надо! Улыбка

Изображение пользователя Marun.

Re: firewall #6

Вообще поидеи можно дать политики по УМОЛЧАНИЮ iptables

командой: iptables -P а потом сохранить изменения service iptables save

Он создает файлик /etc/sysconfig/iptables

там будут даны разрешения свободно для всего везде ACCEPT

Вообще IPTABLES мощная вещь которую надо знать