ipfw + top

Dan Lukes dan at obluda.cz
Sun Jun 13 11:03:07 CEST 2004


Josef Hrabec wrote:

> Omlouvam se, napsat "vypnul sit" nebylo zcela presne :-) pridal jsem do
> firewallu jako prvni takoveto pravidlo:
> ipfw add 1 deny all from any to any via rl1 in
> Takze cokoliv lezlo do toho pc z intranetu bylo hned zamituto - jedna se o

	Tohle se (patrne vhodnejsi) dela pomoci "ifconfig rl1 down" (coz navic 
"zablokuje" oba smery).

	Takhle nevite, jestli zlepseni prineslo snizeni poctu prochazenych 
pravidel nebo traffic prichazejici z linky.

> Ale kdyz jsem se potom pingal z vnitrni site na vnitrni iface, tak byly
> odezvy v poradku.... asi blbne ta wifina.

	Ja myslel, ze vnitrni sit byla "vypnuta" ...

> Takze ted budu muset nechat checknout tu wifi linku

	V kazdem pripade - kdyby z ni, napriklad, z jakehokolvi duvodu, 
prichazelo velke mnozstvi malych paketu, mohlo by to mit popsane projevy.

							Dan





More information about the Users-l mailing list